当前位置: >> 首页 >> 病毒频道 >> 反病毒基地 >> 病毒知识

新蠕虫Japanize是如何工作的?
www.rising.com.cn  2002-3-18 13:32:00  信息源:zdnet china
    一个名为FBound来源为日本的蠕虫病毒正在全球的电子邮件服务器中大肆泛滥,此病毒通过邮件传播,会挤占网络带宽资源,会对邮件服务器造成过大的负载,在极短的时间内增大容量。由于病毒体内含有文本"I-Worm.Japanize", 当病毒运行后,它会在用户毫无察觉的情况下向Windows地址簿中的所有联系人发送带毒邮件。Mac和Linux用户不会被感染。

    Fbound 会给大量用户发送电子邮件但受到感染的计算机并不会有文件受到损坏或被删除的危险。

    它是如何工作的?

    Fbound 被携带于主题为"Important"的邮件中,如果接收者的计算机设置了日语或接收者的电子邮件以.jp结尾,它就会显示随机从16种日语标题中选择的一个。在这个邮件中没有任何的文本文件。它的附件的名称为patch.exe.

    如果用户打开附件,Fbound 将会查找受感染者的SMTP服务器以及邮件地址,病毒将会在内存中自动启动,按Windows 地址薄中的地址复制发送.

    与其它多种蠕虫病毒不同,Fbound 并不会把自己安装在被感染的计算机中,也不增加和修改任何注册表文件。当病毒被运行一次后,它将不能被再次运行。

    预防

    使用Microstof Outlook2002以及在Outlook 2000安装了安全升级的用户都不用担心会被这种病毒感染。一般的来说,不要打开没有经过杀毒软件检查的附件是最好的防护方法。你也可以通过你的杀毒软件提供商得到更多的消息。


信息安全 源自瑞星