新华网天津3月8日电 (记者 张建新) 国家计算机病毒应急处理中心通过对互联网的监测发现,今年3月初,中国连续出现了多个电子邮件蠕虫病毒的新变种,其中包括“网络天空”的新变种worm_netsky.D和“贝革热”病毒的新变种worm_Bbeagle.K。病毒疫情统计数据表明,worm_netsky
.D传播速度最为迅速。该病毒是通过电子邮件传播的蠕虫病毒,病毒邮件的发信人
、主题、内容和附件都是不固定的。当病毒运行时,会生成病毒文件、修改和删除注册表项,并在共享文件夹下生成病毒文件。该变种并没有什么新的技术和功能,只是在病毒邮件的主题、内容和附件上发生了变化,并且病毒附件需要点击运行病毒才能发作。所以对于用户来讲最重要的还是要立即升级杀毒软件,启动“实时监控”和“邮件监控”功能,同时在接收电子邮件时提高警惕,不要轻易打开邮件的附件。
“贝革热”病毒的两个新变种worm_Bbeagle.J和worm_Bbeagle.K有很多共同之处,只是生成的病毒文件和添加的注册表键值有所不同。二者都是通过电子邮件进行传播,运行后,在系统目录下生成自身的拷贝,修改注册表键值。病毒同时具有后门能力,在被感染的系统中打开TCP端口2745进行监听,以允行攻击者向该端口发送信息。这两个病毒发送的带毒电子邮件的发信人欺骗性较强。它会让接收者误以为邮件是从其邮件服务器所在域的管理员那里发送而来。例如,如果邮件接收者的电子邮件地址为tjbj@163.net,邮件的发信人就可能为management@163.net或support@163.net等地址。从而诱骗用户打开邮件附件,使病毒得以运行。病毒附件的扩展名为.zip或.pif。
近日,一些用户反映计算机的word文档、excel文档和图形文件等受到破坏无法恢复,这些现象都是感染了worm_mydoom.F后造成的。该病毒在2月24日出现,虽然传播速度相对较慢(与同时期出现的“贝革热”、“网络天空”及其变种),但其危害性相对较大,病毒会对扩展名为.mdb、.doc、.xls、.sav、.jpg、.avi、.bmp文件形成破坏,且数据恢复较为困难,需要专业技术人员进行数据恢复,且数据恢复的成功率和用户在感染病毒后的操作也有一定的关系。所以用户在发现数据损毁后,应尽快关闭计算机,不要再去打开其它文档或文件夹,查看其它文件是否被破坏,这样只能给数据恢复带来困难。(完)
|