1月29日,瑞星全球反病毒监测网率先截获“SCO炸弹”病毒的一个新变种,并命名为“SCO炸弹变种B”(Worm.Novarg.b)病毒。据瑞星反病毒工程师介绍,与“SCO炸弹”不同,该病毒已经把攻击的矛头直接指向微软,将对微软网站发动拒绝服务式攻击。
今天是节后上班的的一天,瑞星技术服务部门已经开始接到国内企业的求助电话,其中北京某网络通讯公司由于感染了该病毒,网络已经瘫痪。此外,瑞星技术服务部门27日通过国内病毒监测网监测到1000多封携带该病毒的用户邮件,而今天已经上升至4000多封,并有急剧增长的趋势,瑞星技术服务部副经理王建锋同时表示,估计实际被感染的人数要大大超过以上数据,此病毒变种的传播能力比原病毒强的多。
据瑞星反病毒工程师分析,该病毒变种的技术特性与“SCO炸弹相似”,利用病毒邮件的大量传播感染用户电脑,把感染的电脑当作代理服务器针对特定网址发送拒绝服务式攻击,这种攻击方式目前没有有效的预防措施。在新变种中,病毒阻挠用户链接微软、诺顿等等厂商的网址,加大清除难度。
并且,和“SCO炸弹”一样,该病毒变种不会感染以EDU结尾的邮件地址,尽管病毒编写者的主要目的是为了攻击微软和SCO公司,但由于带毒邮件的大量传播会消耗网络资源,并对系统设置后门,对普通用户的正常使用造成很大安全风险。
瑞星反病毒工程师提醒广大用户如果收到可疑邮件一定要小心处理,以免给自己造成重大损失。用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求帮助。