近日,国内杀毒厂商江民公司快速反病毒小组截获了雏鹰病毒最新变种BBE ag le.j。该病毒与此前的几种变种不同的是,该变种以加密压缩包的形式,将自身隐藏在邮件附件中向外疯狂传播,并在邮件正文中写明其解压密码,病毒通过K a z za、iM e sh等文件共享软件传播时,将自身复制到名字包含“sh a r”字样的文件夹中,并把自己重命名为包括ACDSEE、ADOBE、W inAm p、M ic ro so ft O ffice等看图、播放、办公等流行软件的文件名。
据介绍,BBE ag le.j病毒将自身加密传播,更加充分地利用了人们的好奇心理。去年“好大”病毒(SOBIG)被截获时,曾有人认为其以压缩包的形式存在,传播概率应该很低,而恰恰是压缩包诱发了人们的好奇心,纷纷去解压想探个究竟。结果SO-BIG借此成为去年传染概率最大的蠕虫之一。而近来的几种恶性病毒则纷纷仿效,包括NETSKY、M YDOOM、BBEAGLE都采用了压缩包文件来传播的方式。最新的雏鹰变种BBE ag le.j将这种传播机制更进了一层,用加密压缩包传播,有可能会激发起一部分人更大的好奇心。
|