大部分的公司行號雖然才剛剛開工,不過防毒軟體廠商已經被應接不暇的病毒忙翻了,趨勢科技與賽門鐵克已針對WORM_MIMAIL.R變種病毒以及諾瓦病蟲(W32.Novarg.A@mm),發布中度以上的病毒警訊,引人關注的是,目前臺灣已經陸續傳出災情。
WORM_MIMAIL.R變種病毒之處,在於會將病毒檔案(.exe、.bat、.pic、.scr)包裝成ZIP壓縮檔,主要是因為ZIP壓縮檔並不在一般公司的資訊系統安全規範內,因此,才能藉由ZIP壓縮檔入侵公司內部,再自動搜索電腦中的通訊錄及郵件信箱,大量散布電子郵件,事實上,WORM_MIMAIL.R變種病毒已在2003年的8、11月發作過。
趨勢科技呼籲網路用戶不要隨意開啟來路不明的電子郵件,同時並更新病毒碼,也可針對Error、Status、Server Report、Mail Transaction Failed、Mail Delivery System、hello、hi等郵件主旨及.zip附件檔進行攔截刪除的動作。
此外,鑑於諾瓦病蟲(W32.Novarg.A@mm)的感染人數激增,賽門鐵克安全機制應變中心已經調升為4級警報(5級為最危險)。夾帶諾瓦病蟲的電子郵件多半以退件訊息(如:Mail Transaction Failed)、或是測試訊息(Test)為主旨,讓使用者掉以輕心而誤開啟附件中毒。然而諾瓦病蟲並不會感染「.edu」結尾的電子郵件位置,似乎對學術機構有手下留情的意思。
不過,諾瓦病蟲也有有效期限,2月12號以後就不具有威脅性了。但是,從2月1號開始,會對www.sco.com網站發動阻斷式服務攻擊(DoS),SCO是一軟體公司,去年該網站也曾經是阻斷式服務攻擊的目標,目前賽門鐵克安全機制應變中心已在四小時內,接獲全球共457起感染通報,其中有90件來自企業用戶。
熱門新聞
2025-02-05
2025-01-31
2025-01-30
2025-02-03
2025-02-03
2025-02-03