LINKS

 

 

[回首页]

Melissa巨集病毒再次瘫痪网路

周日,美国National Infrastructure Protection Center(简称NIPC)正式发出警告:名叫『Melissa』的病毒,正透过网际网路快速散布。NIPC与联邦调查局已接获多起商业、政府及军方系统遭到攻击的报告。

据卡内基大学的Computer Energency Response Team (简称CERT)组长Jeff Carpenter指出,周日晚间已有超过100个站台遭到攻击,无法收发电子邮件。他表示,到周一人们开始工作时,将变成极严重的问题。另一位专家也表示,Melissa正以极罕见的速度漫延中。

Melissa只是简单的MS Word巨集病毒,它可自动夹带在文件中。当用户开启Word 8或Word 9(指Office 97或2000档案格式)文件时,便自动执行。即使用户已启动『巨集警告』装置,该病毒仍能发挥作用。病毒会利用MS Outlook电子邮件,自动把带毒邮件寄给通讯录中前五十名用户,该带毒信件的标题为:『Important Message From xxx』内容则包括『Here is the document that you asked for,Don't show anyone else ;-).』

不过,即使不用Outlook一样危险,该毒会自动寄生在MS Word中的标准样本中(normal.dot)故任何新撰的文件亦会含毒,同样也会被送出。

据信本毒最早来自『alt.sex』讨论区的广告信,该信包含一系列色情网站的密码,签名档则包含本病毒,据验证,该毒撰写者似乎叫『Kwyjibo』。

虽然Melissa散布快速,但它本身对系统的危险性却不高,该毒只会在时间与日期相等时(译者:如March 27及3:27 p.m.),自动在文件中加入一行字。但因中毒者会发出五十封信,大量信件涌进伺服器,造成系统瘫痪。目前,所有资讯单位,均以最快速度告知用户,勿开启来路不明的邮件,并尽快更新防毒系统。

微软指出,他们纯粹是牺牲者,该公司上周五已决定暂停所有邮件进出,静待事件落幕。微软的公关公司Waggener Edstrom、Intel、Motorola及数十所大学,都已发现该病毒,部份公司亦已宣告暂时关机。这让人想起1988年康乃尔病毒事件(译者:知名电脑博士进行病毒研究时误植参数,造成全美网际网路大瘫痪,瘫痪的□状与此次雷同,该事件是史上第一次)。

印地安那大学目前已装设信件过滤器,将每封含毒信件字动退给原发信人,另外,对付此病毒最佳方式,其实是用户使用习性,只要用户在电脑询问是否要开启MS Word巨集指令时,选『No』即可。

(INFOPRO GROUP,1999-03-30)