当前位置: >> 首页 >> 资讯频道 >> 病毒快讯 >> 病毒快讯

北京市公安局网络安全监察处发布紧急病毒通告
www.rising.com.cn  2003-9-19 15:15:00  信息源:千龙网
广告  

    恶性蠕虫“斯文”极速传播,全球123万台电脑中招。

    北京市公安局公共信息网络安全监察处今日发布紧急病毒通告:恶性蠕虫病毒“斯文”极速传播,全球已有123万台电脑受到威胁 。

  9月18日晚,一个传播速度极快的恶性蠕虫病毒“斯文(Worm.Swen)”开始在我国传播。该病毒会象“求职信”一样在网络中大面积泛滥,它将自己伪装成微软的升级邮件来诱惑用户点击,当用户运行该病毒时还会显示安装进度条,具有非常大的迷惑性,造成网络堵塞。

  该病毒的另外一个独特之处是,它会实时自动统计已被感染电脑的数量,截至到19日上午11:30全球被感染电脑台数已达123万台,瑞星反病毒工程师判断,该病毒正以每秒20台电脑的感染速度疯狂传播。

  该病毒运行时会将自己伪装成一封微软升级邮件,然后搜索所有有效的邮件地址向外疯狂发送病毒邮件。该病毒邮件的标题为:"Returned Response"(译文:反馈信息),附件是病毒本身。当病毒运行时会提示:“This will install Microsoft Security Update Do you wish to continue?”(译文:将安装微软安全补丁,你希望继续吗?),如果用户选择“是”,则会出现一个安装进度条,当安装后还会提示已经安装成功,让用户以为是真正的补丁程序,其实这时候病毒已经运行。

  病毒运行后会将自己拷贝到系统目录,然后将隐藏于内存之中伺机进行感染,并且关联后缀为:BAT、COM、EXE、PIF、REG等类型的的文件,当用户运行这类文件时,病毒便会显示一个出错框,其实这时病毒已经开始搜索硬盘中的有效邮件地址了。此外,病毒还会通过mIRC软件进行传播,干掉几十家反病毒软件与防火墙,使用户电脑的安全防护失效。

     最近发现的“蓝盒子(Worm.Lehs)”“V宝贝(Win32.Worm.BabyV)”病毒和今天的“斯文(Worm.Swen)”,都是将自己伪装成微软公司的补丁程序来进行传播的,据反病毒专家分析,在“冲击波”病毒以后,出现了许多以打补丁为内容的邮件病毒,请广大用户提高辩别能力,最好使用专业的杀毒软件来预防这些病毒。

  瑞星公司于19日进行升级,瑞星杀毒软件当前版本15.53.20可以彻底清除该病毒;对于没有杀毒软件的用户,建议使用免费在线查毒来检查自己的电脑,只要登陆http://online.rising.com.cn/即可。用户还可以使用“瑞星下载版”进行查杀,或下载病毒专杀工具,网址为:http://it.rising.com.cn/service/technology/RS_swen.htm



反病毒论坛】 【网络安全论坛】 【在线技术支持论坛】 【打印】 【关闭】    
  相关文章
  • 紧急病毒警报:恶性蠕虫“斯文”极速传播 全球已有123万台电脑中招

  •   媒体报道
  • 新浪科技:恶性蠕虫Worm.Swen爆发 全球百万台电脑中招
  • eNet:全球123万PC再中超级病毒 国内感染数超10万
  • 中华网:全球123万PC再中超级病毒 国内感染超10万


  • 信息安全 源自瑞星

    百度中文搜索引擎
    排行榜