8月24日,赛门铁克公司的安全响应专家表示,他们已经发现了第一种瞄准AMD64的“概念验证型”病毒-W64.Shruggle.1318。AMD64 CPU正准备今年底在服务器、高端工作站与台式机中推出。
W64.Shruggle.1318用AMD64最后装配号码编写,并以W32.Shrug病毒为基础。它类似于W64.Rugrat.3344,是一种直接作用的文件感染病毒,会对AMD64 Windows PE产生影响。
W64.Shruggle.1318查找同一文件夹中的64位可执行文件以及所有的子文件夹,当发现一个64位可执行文件时,只要它不是.dll文件,该病毒便会将其自身添加到该文件中。
据赛门铁克非洲地区主管Patrick Evans表示:“W64.Shruggle.1318虽属于非常简单的概念验证型病毒,但却是目前所知第一种攻击AMD64系统上64位Windows可执行文件的病毒。对于ICT管理员与PC用户来讲,为了抵御最新的威胁,部署一种高级而完整的安全解决方案仍很重要。”
该病毒不会影响32位Windows PE文件,并且根本不能在32位Windows平台上运行,但却可以在使用64位模拟软件的32位计算机上运行。
有关Shruggle概念验证型病毒威胁的更多信息,请浏览securityresponse.symantec.com/avcenter/venc/data/w64.shruggle.1318.html。