大紀元

防毒软体厂商警告Bagle病毒再现新变种

2004-03-19 10:20 中港台时间|2000-01-01 24:00 更新
0

【大纪元3月19日讯】(中央社记者李文忠台北十九日电)全球企业防毒及反垃圾邮件软体厂商Sophos今天表示,恶名昭彰的 Bagle病毒又出现新的变种W32/Bagle-Q。由于Bagle-Q使用不同的感染方式,企图躲过电子邮件闸道上的防毒软体,因此紧急呼吁所有电脑用户要特别警觉。

W32/Bagle-Q以“转送者” (carrier) 电子邮件的方式扩散,该邮件内并未包含中毒的附件档案。但是当你开启这个“转送者”邮件时,此邮件就会利用Outlook 的安全漏洞,连结到将此“转送者”邮件寄给使用者的个人电脑上,自动下载W32/Bagle-Q。

此“转送者”邮件会下载并启动一个Visual Basic指令,并由此一指令向转送者个人电脑上的TCP 81埠发出HTTP (web)请求,要求下载 W32/Bagle-Q。下载后的W32/Bagle-Q 程式会被放在你的系统资料夹 ( systemfolder)中,档名为directs.exe。W32/Bagle-Q 一旦驻扎在你的电脑上,就会终止许多安全防护软体。它也会自行复制数份,扩散到属于档案分享网路上的其他资料夹,或将自己附着在既有的执行档 (EXE)中,感染你电脑上的其他程式 (此为所谓的“寄生式病毒传染法”)。

(http://www.dajiyuan.com)

标签
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台

留言

  • 大纪元保留删除恶意留言的权利,包括低俗、误导或攻击信仰等内容
本网站图文內容归大纪元所有, 任何单位及个人未经许可,不得擅自转载使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.