刪文件、改主頁“hello”蠕蟲借郵件肆虐

繼求職信變種病毒之後,又一個通過郵件傳播的蠕蟲病毒開始破壞用戶計算機,該病毒主要感染所有Windows操作係統,其附件如果被執行,將刪除機器中所有.exe, .dll, .dat, .doc, and .mp3類型文件。

  此蠕蟲病毒主要是通過自身的SMTP服務進行傳播,當病毒被執行時,它會嚐試跟以下郵件發送服務器進行連接:


  smtp.citiz.net

  smtp.china.com

  smtp.sina.com

  smtp.263.net

  smtp.sohu.com

  smtp.163.net

  smtp.163.com

  接著病毒開始發送郵件信息,會根據本地計算機不同的時間發送不同的附件,附件名稱為:hello.exe or hello.vbs。該病毒延續了求職信變種的特征,會通過Outlook預覽郵件時進行感染。其還會將IE開始頁麵改為:www.hziee.edu.cn。

  該蠕蟲病毒的主題總是在不斷變化當中,往往讓郵件接收者無法辯別其安全性。當用戶計算機受到感染後,會使一些主要類型的文件被刪除掉,造成重要數據丟失。並且此病毒還具有自動傳播性與極其狡猾的隱蔽性,會選擇不同的時間段來改變郵件主題與附件。

  江民公司近日提醒電腦用戶,對付此種惡性蠕蟲病毒的辦法是安裝WINDOWS操作係統補丁,或者選擇可靠的殺毒軟件進行查殺,目前KV3000殺毒王能夠對其進行清除。

  

請您先登陸,再發跟帖!