LINKS

 

 

[回首页]

组合国际警告,电脑病虫「Plage2000」正蔓延中



组合国际於周四指出,电脑病虫「Plage2000」正在网路蔓延中。该病虫是以自动回覆电子邮件的方式滋生,虽然无害,但却会造成e-mail主机壅塞,甚至影响电子商务的运作。

「电脑病虫」是一种会自我复制,在电脑间繁衍,直到整个系统都遭受感染的程式;而「电脑病毒」则是在档案与档案间相互感染的程式。电脑病虫可在无人为干预的情况下传播。

「Plage2000」会自动回覆信件给寄件者,除了原信件会被引用外,邮件会显示:

P2000 Mail auto-reply:

' I'll try to reply as soon as possible.

Take a look to the attachment and send me your opinion! '

Get your FREE P2000 Mail now!

该支电脑病虫会以以下的任一名称附加在邮件里:

pics.exe, images.exe, joke.exe, PsPGame.exe, newsdoc.exe, hamster.exe, tamagotxi.exe, searchURL.exe, SETUP.EXE, Card.EXE, billgt.exe, midsong.exe, s3msong.exe, docs.exe, humor.exe, 或 fun.exe.

执行该档案後,该病虫会以Winzip 自解压缩档的外观伪装,解压缩的过程中会出现以下讯息之一:

WinZip self-Extractor

ZIP damaged: file worm name: Bad CRC number.

Possible cause: file transfer error

或是:

WinZip self-Extractor - worm name:worm name - Application Error The exception unknown software exception (0xc00000fd) occurred in the application ....

而在背地里,该程式会将自己命名为INETD.EXE复制到Windows目录底下,并加入下列机码:"HKEYCURRENTUSER\Software\Microsoft\Windows NT\CurrentVersion\Windows\run WindowsDir\INETD.EXE"

每隔五分钟,这支电脑病虫会试着连结到使用者的Outlook或Exchange程式,当收到新的邮件时,程式会自动回覆给寄件者,而新邮件则仍然保持未读的状态。 虽然该电脑病虫并不具破坏性,但其所造成的连锁信会使e-mail主机负荷加重,甚至当机。

(Yahoo! China,2000-01-18)