|
2005 年 电 脑 病 毒 警 告
-
W32.Sober.X@mm
(2005 年 11 月 23 日 )
W32.Sober.X@mm 是 一 种 群 发 邮 件 蠕 虫 , 它 会 在 受
感 染 电 脑 的 硬 碟 中 搜 集 电 邮 地 址 , 然 后 用 自 己 的
SMTP 引 擎 向 这 些 电 邮 地 址 发 放 有 毒 邮 件 。 传 播 这
蠕 虫 的 电 邮 以 英 文 或 德 文 书 写 , 有 多 种 不 同 的 标
题 和 内 容 及 会 以 虚 假 的 发 信 人 地 址 送 出 。 电 邮 中
有 一 个 .ZIP 的 附 件 , 而 这 个 附 件 包 含 一 个 可 执 行
档 案 。 在 感 染 电 脑 时 , 该 蠕 虫 会 显 示 一 段 "Error
in packed Header" 的 虚 假 错 误 讯 息 。 此 外
, 该 蠕 虫 亦 会 尝 试 令 好 些 程 式 失 效 。 关 于 此 病 毒
的 进 一 步 资 料 , 请 参 考 以 下 连 结 :
-
W32.Sober.Q@mm
(2005 年 10 月 7 日 )
W32.Sober.Q@mm 是 一 种 群 发 邮 件 蠕 虫 , 它 会 在 受
感 染 电 脑 的 硬 碟 中 搜 集 电 邮 地 址 , 然 后 用 自 己 的
SMTP 引 擎 向 这 些 电 邮 地 址 发 放 有 毒 邮 件 。 传 播 这
蠕 虫 的 电 邮 以 英 文 或 德 文 书 写 , 有 多 种 不 同 的 标
题 和 内 容 及 会 以 虚 假 的 发 信 人 地 址 送 出 。 电 邮 中
有 一 个 .ZIP 的 附 件 , 而 这 个 附 件 包 含 一 个 可 执 行
档 案 。 在 感 染 电 脑 时 , 该 蠕 虫 会 显 示 一 段 "Error
in packed file! CRC Header must be $7ff8"
的 虚 假 错 误 讯 息 。 此 外 , 该 蠕 虫 亦 会 尝 试 令 好 些
程 式 失 效 。 关 于 此 病 毒 的 进 一 步 资 料 , 请 参 考 以
下 连 结 :
-
W32.Zotob.E
(2005 年 8 月 17 日 )
W32.Zotob.E 是 一 种 利 用 微 软 视 窗 操 作 系 统 的 保
安 漏 洞 传 播 的 蠕 虫 。 该 蠕 虫 会 经 TCP 连 接 埠 445 传
播 及 具 有 后 门 功 能 , 使 入 侵 者 可 以 经 由 网 络 进 入
受 感 染 的 电 脑 。 此 外 , W32.Zotob.E 亦 会 透 过 TFTP
服 务 去 传 播 自 己 到 攻 击 对 象 。 关 于 此 病 毒 的 进 一
步 资 料 , 请 参 考 以 下 连 结 :
-
W32.Sober.O@mm
(2005 年 5 月 3 日 )
W32.Sober.O@mm 是 一 种 群 发 邮 件 蠕 虫 , 它 会 在 受
感 染 电 脑 的 硬 碟 中 搜 集 电 邮 地 址 , 然 后 用 自 己 的
SMTP 引 擎 向 这 些 电 邮 地 址 发 放 有 毒 邮 件 。 传 播 这
蠕 虫 的 电 邮 以 英 文 或 德 文 书 写 , 有 多 种 不 同 的 标
题 和 内 容 及 会 以 虚 假 的 发 信 人 地 址 送 出 。 电 邮 中
有 一 个 .ZIP 的 附 件 。 在 感 染 电 脑 时 , 该 蠕 虫 会 显
示 一 段 "Error: CRC not complete"
的 虚 假 错 误 讯 息 。 关 于 此 病 毒 的 进 一 步 资 料 , 请
参 考 以 下 连 结 :
-
W32.Beagle.BH@mm
(2005 年 3 月 2 日 )
W32.Beagle.BH@mm 是 一 种 群 发 邮 件 蠕 虫 。 它 会 发
放 有 特 洛 依 木 马 程 式 Trojan.Tooso.B 的 电 子 邮 件
。 Trojan.Tooso.B 会 附 于 一 个 HTML 格 式 电 邮 的
ZIP 附 件 中 。 该 木 马 程 式 会 终 止 防 毒 软 件 、 病 毒
定 义 档 更 新 程 序 及 保 安 软 件 的 运 作 。 它 亦 会 阻 止
用 户 及 程 式 访 问 大 部 分 防 毒 软 件 网 站 。 此 外 , W32.Beagle.BH@mm
并 在 TCP 连 接 埠 80 开 启 后 门 功 能 , 容 许 远 端 遥 控
受 害 的 系 统 。 关 于 此 病 毒 的 进 一 步 资 料 , 请 参 考
以 下 连 结 :
-
W32.Mydoom.AX@mm (2005 年
2 月 17 日 )
W32.Mydoom.AX@mm 是 一 种 群 发 邮 件 蠕 虫 , 它 会 在
受 感 染 电 脑 的 硬 碟 中 搜 集 电 邮 地 址 , 然 后 用 自 己
的 SMTP 引 擎 向 这 些 电 邮 地 址 发 放 有 毒 邮 件 。 此 外
蠕 虫 亦 会 使 用 搜 寻 引 擎 及 任 何 使 用 中 的 "OUTLOOK"
视 窗 寻 找 更 多 的 电 邮 地 址 以 扩 大 其 传 播 范 围 。 传
播 这 蠕 虫 的 电 邮 以 多 种 不 同 的 标 题 和 内 容 及 虚 假
的 发 信 人 地 址 送 出 , 而 附 件 的 副 档 名 则 为 .EXE,
.COM, .SCR, .PIF, .BAT 或 .CMD 。 也 有 可 能 附
上 一 个 含 蠕 虫 拷 贝 的 ZIP 附 件 。 蠕 虫 亦 会 经 由 对
等 档 案 共 用 网 络 传 播 。 蠕 虫 一 旦 被 执 行 后 , 它 会
试 从 互 联 网 下 载 一 个 后 门 程 式 。 关 于 此 病 毒 的 进 一
步 资 料 , 请 参 考 以 下 连 结 :
-
W32.Beagle.AZ@mm (2005 年
1 月 27 日 )
W32.Beagle.AZ@mm 是 一 种 群 发 邮 件 蠕 虫 , 它 会 在
受 感 染 电 脑 的 硬 碟 中 搜 集 电 邮 地 址 , 然 后 用 自 己
的 SMTP 引 擎 向 这 些 电 邮 地 址 发 放 有 毒 邮 件 。 传 播
这 蠕 虫 的 电 邮 以 虚 假 的 发 信 人 地 址 送 出 , 而 附 件
的 副 档 名 则 为 .COM , .CPL , .EXE 或 .SCR 。 蠕
虫 亦 会 经 由 对 等 档 案 共 用 网 络 传 播 。 蠕 虫 一 旦 被
执 行 后 , 它 会 试 从 互 联 网 上 特 定 的 网 址 下 载 档 案
到 受 害 者 的 电 脑 中 。 关 于 此 病 毒 的 进 一 步 资 料 ,
请 参 考 以 下 连 结 :
更 多 病 毒 警 告
香
港 电 脑 保 安 事 故 协 调 中 心 - 电 脑 病 毒
近 年 电 脑 病 毒 警 告 选 录 :
|