農曆年後許多人常常收到寄件者為aXXXX@hotmail.com的email,沒有主旨描述也沒有內容,要小心可能已經中毒了。這個病毒會自動啟動ftp程式,自網路上下載最新病毒,為新型態的網路病毒,而台灣亦有商業網站伺服器被有心人利用為藏毒的「毒窟」。
農曆年後許多人常常收到寄件者為aXXXX@hotmail.com的email,沒有主旨描述也沒有內容,如同空白郵件,根據防毒軟體業者表示,這封信為一封一開啟就可能中毒的「毒信」,具有竊取上網帳號的病毒程式碼,也有摧毀硬碟的破壞力。
這是一封新型態的病毒,散毒者的寄件者名稱顯示是Hotmail的免費郵件,以亂數為送件帳號,如「a5678@hotmail.com」、「a1234@hotmail.com」等,送出信件主旨處空白,也沒有任何內容與夾帶檔案,乍看如同一封空白郵件。使用者如果在Windows 98/2000系統上,以HTML格式開啟該郵件,就可能中毒,最明顯的症狀是「檔案總管」每隔約20秒就會自動開啟,讓人不勝其擾。
防毒軟體業者表示,這封「毒信」為一封HTML格式的電子郵件,使用者若以HTML格式開啟,就會啟動信件中的JAVA script,在電腦內暗中設定一組名為MSIE.HTA的ftp程式。
這隻毒最特別的地方,就是會在連網時啟動ftp程式,自動地從十個預設的ftp網站選擇一個,連線到該站傳回一個名為MSIE.EXE檔案,MSIE.EXE檔案自行解壓縮後,會偷取上網帳號、製造垃圾郵件,還可能刪除硬碟中的C槽或D槽。
防毒業者查出十組預設的ftp網站為:ftp.todo.com.tw、hammer.prohosting.com、catv169.homepage.com、 catv170.homepage.com、catv171.homepage.com、todo168.homepage.com、todo888.homepage.com 、pop123.homepage.com 、iopi999.homepage.com、dany777.homepage.com,這些伺服器很可能就是被散毒者利用的「毒窟」,防毒業者也依此判斷該病毒可能為一台灣的本土病毒。 PChome Online網路家庭名下的一伺服器也名列其中,PChome Online主編蘇芸表示,該伺服器為入口網站內提供的免費網頁伺服器,無法掌握每個使用者放上的內容,PChome Online目前正在清查帳號與檔案,若發現真的被有心人利用,將保留法律追溯權。 目前金帥、趨勢等防毒軟體業者都已發現此病毒,使用者可查看Windowssystem目錄下是否有MSIE.HTA檔案,自行判斷是否已被感染,目前在金帥、趨勢等網站上,也提供解毒方法。
熱門新聞
2025-12-23
2025-12-22
2025-12-19
2025-12-24
2025-12-23
2025-12-22
2025-12-23