近來病毒頻傳,甚至讓網路族不堪其擾,各家防毒軟體廠商更在今日(3/2)發布「天網病毒」的變種Netsky.d,同時也是天網病毒的第四個變種(又被稱爲Moodown.d病毒),趨勢科技防毒研究中心TrendLabs表示,Netsky.d在法國首先發現感染案例以後,目前包括臺灣、日本、美國都有災情傳出。

目前Network Box防毒引擎─卡巴斯基實驗室已經檢測到大量的電腦被感染,並表示透過電子郵件散播的Netsky.d 病毒,不僅內建SMTP引擎,還會利用23個全球代理伺服器迅速擴散,共有25種郵件主題、6種郵件內文,附件名稱也能變換出21種之多。

賽門鐵克等防毒軟體廠商紛紛表示,Netsky.d雖然有夾帶EXE的附件執行檔,但附件名稱會假扮成.PIF副檔名,因此,用戶只要點擊.PIF,Netsky.d病毒就會植入系統,並且開始它的傳播動作,其中包括Windows 95、98、ME、NT、2000和XP系統都是Netsky.d的目標。

有趣的是,Netsky.d會假好心地移除悲慘世界病毒 (WORM_MYDOOM)、過期病毒(WORM_MIMAIL)以及先前的天網病毒 (WORM_NETSKY.A, WORM_NETSKY.B ),趨勢科技認為,這可能是網路駭客之間的互相較勁。

熱門新聞

Advertisement