|
|
|
“恶鹰”病毒为害不浅 1天内上万网友中招 |
|
2004-01-20 17:38:33
资料来源:ENEWS |
昨天下午,国内安全厂商刚刚警告说,将有会病毒在春节期间为恶。话音刚落,今天早间的统计数据显示,国内网络用户已经有上万人无意中中招,而这一趋势还在蔓延。
今天早间,瑞星对外宣布说,仅昨天(1月19日)一天,国内就有上万台机器受到感染。造成这一危害的病毒名为“雏鹰”(有厂商也称之为“恶鹰”)在昨天下午刚刚被公布出来。此间国外公布了类似病毒。
病毒通过邮件传播,邮件主题为“HI”,邮件附件为.exe类型文件。病毒会大量消耗被感染计算机的资源,同时大量发送病毒邮件,造成网络阻塞。昨天下午eNet记者编发稿件时,也已经发现邮箱内充满了大量“雏鹰”病毒邮件。
安全专家分析显示:病毒所携带的附件大小一般在16K左右,邮件正文为随机内容。该病毒并不会像冲击波病毒那样自动执行,而需要用户点击该邮件附件才会执行。病毒将一个名为“bbeagle.exe”的病毒文件拷贝到系统目录下,并在注册表中写入一个键值,使得用户在每次开机后病毒就会自动运行。此外,该病毒还会连接特定网站以记录被感染的用户数量。
在病毒传播前,首先会搜索特定扩展名的文件,如邮件地址簿文件,文本文件,网页类型文件等,从中分析提取邮件地址找到传播途径,此后通过自带的发送引擎自动对外发送病毒邮件。
该病毒还会在用户机器上建立一个后门,在6777端口上监听,使病毒作者可以在你机上执行他传来的任意程序。此外,该病毒在发作时间上受到了一些限制,病毒发作前首先会检测用户计算机的系统时间,如果系统时间现实为2004年1月28日以前运行,则该病毒就会发作并感染,2004年1月28日以后不再启动,但是如果在2004年1月28日以前一直运行的话,它是不会自动退出的。
该病毒感染windows98/Me/2000/XP/2003系统。由于此病毒在感染时短时间内会大量发送带毒邮件,会对网络带宽造成一定的影响。同时该病毒还会搜索用户的硬盘文件,会严重消耗系统系统资源,使得计算机运行速度变慢。
安全专家今天早间再度提醒说,近期要注意升级自己的安全软件。并谨慎开启来路不明的电子邮件;养成资料备份的好习惯;及使用线上杀毒等防范手段。
|
|
|
|
|
|
|
|
|