本周三发现的Zafi蠕虫被编程发动拒绝服务攻击,攻击对象是Google、微软和匈牙利总理的网站。
F-Secure研究公司的反病毒主任Mikko Hypponen说,如果这个蠕虫的新新版本Zafi. C比Zafi B更坏,有可能出现麻烦。但是,在现在时点他不能确定Zafi. C蠕虫是否更令人担忧。
他说,由于这个匈牙利病毒过去的变种曾经是我们评定的过去四个月20大病毒,Zafi.C可能是一个更大新闻。他还说,然而,迄今我们基本上没有接到这个病毒的有关报告。
一旦激活,Zafi.C即开始扫描被感染电脑上的Windows地址簿和硬盘驱动器,以便取得电邮地址。病毒通过受感染的电子邮件传播,这种电邮采用一套复杂的规则,并且用自己的简单邮件传输协议(SMTP)发送。
Zafi蠕虫的第一个变种是在今年四月发现的,从那时起它演化成很大规模。Zafi.A蠕虫只是通过发送电邮在匈牙利国内复制自己,它本身不包含破坏性内容。
两个月后,Zafi.B发布了。这个变种能够中止反病毒软件和防火墙应用程序,并且“说”许多语言,包括英语、俄语、西班牙语和瑞士语。
安全公司Sophos亚太地区技术负责人Ducklin对媒体说,尚未发现新蠕虫对澳大利亚用户有任何影响。他说,对澳大利亚的好消息是,我们没有得到任何受感染的报道,所以这个病毒处在感染规模的底层。重要的是要记住,每个月大约产生1000个新病毒,差不多每隔45分钟就出现一个。
本周三是反病毒公司繁忙的一天。除了应付新Zafi蠕虫,安全公司还发现了新版MyDoom病毒和Agobot蠕虫的新变种,后者使用互联网传输聊天服务器让黑客远程登录至被感染系统。(完)