LINKS

 

 

[回首页]

病毒警报:霍乱蠕虫病毒现形互联网


【ChinaByte 综合消息】一种代号为霍乱的融合了蠕虫和病 毒特征的新型计算机病毒近日被人上载到一个黑客网站。此 消息一经公开,反病毒公司立即陷入一片忙乱,程序员们开 足马力,加班加点编写杀毒程序,以防止这个与“美丽杀” 和蠕虫探索者病毒类似的病毒在网上流传,造成大面积破 坏。

   霍乱病毒最早被联合计算机公司发现出现在德国一家 黑客网站上,由于蠕虫/病毒本身所具有的巨大破坏力,联 合计算机公司及时发出了警告:千万不能随便打开值得怀疑 的电子邮件附件。

   霍乱与蠕虫探索者一样,能够实施蠕虫似的攻击,即 能够自动将自己发送到受到感染的邮件系统中的任一电子邮 件地址,最终导致邮件系统的瘫痪。据专家指出,霍乱的危 害很大,还在于它对操作平台没有依赖性,它能寄生于任何 邮件系统。

   霍乱还具有电脑病毒的一般性特征,它每感染一台电 脑都会留下一个病毒文件:W32/CTX。联合计算机公司正在 研究这个病毒文件会对电脑系统造成什么样的破坏。目前, 霍乱的传播方法是在电子邮件的附件中包含一个名为 Setup.exe的文件,这个文件看上去象是个自解压文件。附 件的图标显示该文件是一个标准的视窗系统安装文件,但不 是彩色的。这个文件被点击后,会显示这样的信息:“文件 打不开:这不是一个有效的档案文件。如果是你下载的,请 再下载一次。”但实际上,病毒程序已经在后台悄悄地感染 了系统。

   被感染的电脑重新开机后,蠕虫驻留内存,一旦被激 活,它就自我进行安装,修改Win9x系统的WIN.INI和WinNT 的注册表,把自己设置成自启动程序,并将自己复制到所有 连接的设备驱动程序中。最后,它感染可执行文件,以启动 病毒文件W32/CTX。


--------------------------------------------------------------------------------

Copyright ? 1999 ChinaByte. All rights reserved.

(ChinaByte,1999-09)