繼求職信變種病毒之後,又一個通過郵件傳播的蠕蟲病毒開始破壞用戶計算機,該病毒主要感染所有Windows操作係統,其附件如果被執行,將刪除機器中所有.exe, .dll, .dat, .doc, and .mp3類型文件。
此蠕蟲病毒主要是通過自身的SMTP服務進行傳播,當病毒被執行時,它會嚐試跟以下郵件發送服務器進行連接:
smtp.citiz.net
smtp.china.com
smtp.sina.com
smtp.263.net
smtp.sohu.com
smtp.163.net
smtp.163.com
接著病毒開始發送郵件信息,會根據本地計算機不同的時間發送不同的附件,附件名稱為:hello.exe or hello.vbs。該病毒延續了求職信變種的特征,會通過Outlook預覽郵件時進行感染。其還會將IE開始頁麵改為:www.hziee.edu.cn。
該蠕蟲病毒的主題總是在不斷變化當中,往往讓郵件接收者無法辯別其安全性。當用戶計算機受到感染後,會使一些主要類型的文件被刪除掉,造成重要數據丟失。並且此病毒還具有自動傳播性與極其狡猾的隱蔽性,會選擇不同的時間段來改變郵件主題與附件。
江民公司近日提醒電腦用戶,對付此種惡性蠕蟲病毒的辦法是安裝WINDOWS操作係統補丁,或者選擇可靠的殺毒軟件進行查殺,目前KV3000殺毒王能夠對其進行清除。