|
发现Melissa变种 Excel也会中镖
令保全专家耽心的事发生了,网路上已出现Melissa病毒的『变种』,新病毒不包括『Important Message From XXX』的标题,同时也改采MS Excel巨集方式存在,可轻易的躲过网路管理者的防范。
此新发展令保全人员格外紧张,他们耽心未来的巨集病毒,将会像骇客一般,随时改变自我程式码以进行渗透。趋势科技产品行销协理Dan Schrader即表示:“病毒撰写者似乎有相互较劲的味道。”
在上周五Melissa病毒开始漫延後,网管人员即尽全力防堵,他们主要是透过过滤掉有前述标题的邮件进行。但现在他们又得回到原点,因为新病毒可以渗透他们已架好的过滤器。
Melissa是的MS Word巨集病毒,可夹带在文件中。当用户开启Word 8或Word 9文件时,若允许巨集作业,病毒便执行。它会利用MS Outlook电子邮件,把带毒邮件寄给通讯录中前五十名用户,信件标题:『Important Message From xxx』内容是『Here is the document that you asked for-- Don't show anyone else ;-)』。而因为泰半用户前五十个通讯项目中,带有群组通讯录,所以该毒可一次发出数百封信件。
该毒会寄生在MS Word的标准样本(normal.dot)故新撰文件亦含毒,也会被送出。Melissa病毒本身虽然破坏性不大,但因繁殖力极强,故将造成伺服器塞车。
变种病毒的毒性更强,它不带有前述标题、会利用所有MAPI电子邮件系统自动传送,采用非Word巨集型态,同时对个人资料的破坏性更强。据趋势科技指出,新病毒是自『alt.bondage』讨论群中传出,而原始的讯息标有『Urgent info inside. Disregard macro warnings』,更糟的是,这次它传六十封。
有趣的是,即令新病毒已严重影想网路健康,最基本的防御法,仍然是不允许电子邮件附档开启巨集运作,只要用户在电脑询问是否要开启巨集指令时,选『No』即可。
(INFOPRO GROUP,1999-03-29)
|