科技新聞

新春首度病毒警訊 新培果變種病毒流竄

【大紀元1月28日報導】(中央社記者韋樞台北二十八日電)趨勢科技今天發佈中度風險病毒警訊,新的培果變種病毒(WORM_BAGLE.AZ)正利用電子郵件與網路芳鄰流竄於全球電腦網路,由於電腦病毒已一段時間沒有大量散佈,多數人會疏於防範,應特別提高警覺。

趨勢科技表示,這隻病毒是培果第52隻變種病毒,它的傳播速度驚人並至少造成全球上千起通報災情,尤其以美國、歐洲等英語系國家最嚴重,台灣災情也有上百起並陸續增加中。這一隻病毒會卸除防毒軟體,並且關閉個人防火牆防護功能,讓中毒用戶暴露在危險的網路環境,以利駭客入侵。

  可怕的是,這隻病毒會主動移除天網病毒( WORM_NETSKY),挑釁意味濃厚。是否會引爆之前兩隻病毒大戰的情形,值得注意。這隻病毒會感染所有Windows作業平台,包括Windows 95、98、ME、NT、2000、2003和XP等。

趨勢科技防毒研究中心分析,這隻變種病毒如同往昔,主要透過電子郵件及網路芳鄰散播病毒,病毒信件會模擬成某公司網站自動發送服務的電子郵件,一般網友不慎開啟信件就會中毒。

  這隻病毒會自網路上198個網站下載病毒程式,並找尋電腦中有檔案分享的程式繁殖病毒檔,進一步修改開機程式,讓每一次電腦開機病毒可以重新執行,因此若不慎中毒,不易清除此病毒檔案。此外病毒還會開啟TCP PORT 81後門,植入後門程式讓駭客遙控電腦或竊取資料,網友要特別小心。

趨勢科技指出,這隻病毒的寄件者並不固定,而且會出現一些主旨,例如「Delivery service mail」、「Delivery by mail」、「Registration is accepted」、「Is delivered mail」、「You are made active」、「Thanks for use of our software.」、「 Before use read the help」等,同時附件檔會以COM、CPL、EXE、SCR等格式出現,使用者要提高警覺。