据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“网络天空变种G(Worm.NetSky.g)”和“冲击波杀手变种E(Worm.Welchia.e)”病毒。“网络天空变种G”是恶性病毒“网络天空”的新变种,在此新变种的病毒体里,有辱 骂其它其他两个病毒“恶鹰”、“SCO炸弹”编写者的字符串。大量散发的病毒邮件会消耗网络资源,造成网络堵塞。该病毒通过电子邮件传播,病毒邮件的附件为pif格式,当收到带有此格式附件的电子邮件时请小心处理。“冲击波杀手变种E”是一个利用多个漏洞进行传播的 蠕虫 病毒,专门攻击日文系统,从 注册表 Virtual Roots及IIS Help folders中读取路径,并用病毒体内带的一个html文件替换该路径下八种格式的文件。如果被侵入系统是中文、英文系统,则病毒会从微软网站下载补丁弥补漏洞。
本日热门病毒:
病毒名称:“网络天空变种G(Worm.NetSky.g)”
警惕程度:★★★★
病毒类型:蠕虫病毒
传播途径:通过邮件传播
受影响系统:WIN9X/NT/2000/XP。
该病毒变种用VC++语言编写,通过邮件传播。病毒体内有一段话:“Netsky AntiVirus - Give up, bagle & mydoom, dude! You are fucking your mother! I want to meet you in the U.S.A, Road-App time enc:[fg.od.jgij], and the you will know what pain is!”,病毒作者似乎在借助病毒的广泛传播来侮辱其他两个病毒的编写者。
一旦被执行,病毒将在本地创建一个名为“Netsky AV Guard”的互斥量,保证只运行病毒的一个副本,防止再次感染。复制自己为Windows目录下的avguard.exe文件。修改注册表实现自启动,并会试图清除一些其他病毒在注册表里留下的键值。
在硬盘上搜索Email地址,用自带的SMTP引擎向这些地址大量发送带毒邮件。它会避免向杀毒公司相关的电子邮件地址发送,以减少被杀毒公司截获到的机会。病毒邮件有类似“Re: Re: Document”、“Re: Re: Thanks!”、“Re: Thanks!”、“Re: Your document”、“Re: Hi”、“Re: Hello”这样的标题。病毒邮件的附件都是PIF格式,如果接到可疑邮件,请小心处理。该病毒的传播能力很强,大量发送的带毒邮件会严重消耗网络资源,严重时造成网络堵塞。
|