当地时间8月21日,防病毒企业美国Central Command公司就“Sobig”蠕虫变种进行服务器攻击的可能性发出了警告。据称,攻击大概将发生在2003年9月11日前后。
8月19日检测出的Sobig第5个变种“大无极变种F(Worm/Sobig.F)”在全世界估计已经感染了数百万部系统。这些系统有可能成为攻击主要网络服务的帮凶。
一旦具备特定条件,大无极变种F就会下载追加组件。首先进行测试,以确认是否是星期五或星期天的世界时间19:00~20:00,如果条件符合,蠕虫就会接收下一个命令,试着下载和执行后门程序。心怀不轨之人就会利用后门完全控制被感染的计算机。
“现有版本刚刚罢手,Sobig的新变种就出现了。如果这种方式反复出现的话,那么由于大无极变种F已被设置为9月10日停止活动,因此推测9月10日后很快就会出现大规模攻击。有可能利用大量感染了大无极变种F的系统,同时进行DoS攻击”(该公司产品和服务部门的Steven Sundermeier)。
大无级变种F通过电子邮件附件传播感染。
■电子邮件名称(下表中的任一种)
Re: Thank you!
Thank you!
Your details
Re: Details
Re: Re: My details
Re: Approved
Re: Your application
Re: Wicked screensaver
Re: That movie
■电子邮件正文(下表中的任一种)
See the attached file for details
Please see the attached file for details.
■附件名(下表中的任一种)
your_document.pif
document_all.pif
thank_you.pif
your_details.pif
details.pif document_9446.pif
application.pif
wicked_scr.scr
movie0045.pif