LINKS

 

 

[回首页]

发现泡泡男孩BubbleBoy,各厂商纷提解毒良方

----继日前组合国际发布泡泡男孩(VBS.BubbleBoy)电子邮件病毒后,各相关防毒软体厂商也纷纷提供解毒的因应之道。该病毒为一不需藉由打开邮件的附加档案,即可启动害虫功能的病毒。

金帅资讯表示,E-mail附带档已成为目前流行病毒的传染媒介,透过执行或开启E-mail的附带档就会被感染,加上有些病毒会自动偷发信件出去,更让病毒的散播率成倍数增加。但BubbleBoy突破性病毒,却可以不需附带档,而利用VisualBasic语言加入信件中,即可以让收到的使用者读信时自动执行害虫功能。

新门铁克表示,VBS.BubbleBoy是利用MicrosoftOutlook网路探险家导览器内部既有的安全漏洞,在WindowsProgram-Start-Up资料夹内的启动目录中,撰写部分的程式码-UPDATE.HTA(C:\WINDOWS\StartMenu\Programs\StartUp)。而要移除此病毒,只需将UPDATE.HTA程式码删除即可。

趋势亦表示,这种不开启Email、不执行附加档也有中毒危险的病毒,是属于「观念突破性」病毒,虽然暂时未具有破坏性,不过它的发现,确实代表了一个新的传染途径。其邮件的主旨为「BubbleBoyisback!」,同时邮件的内容为「TheBubbleBoyIncident,picturesandsounds.」及一个由「bblboy.htm」结尾的没有意义的网址。

目前金帅、新门铁克、趋势均建议采用微软所提供的网站http://www.microsoft.com/security/default.asp进行病毒的修复工作。此外,新门铁克也将于本周公布最新病毒定义档,供使用者透过LiveUpdate进行更新;趋势科技的客户可在ScanMail3.0或是InterScanVirusWall上,加装eManager功能,增强模组来防范这只病毒。

金帅资讯网址请见:http://www.ggreat.com.tw新门铁克网址请见:tw/http://www.symantec.com/region/tw/趋势科技网址请见:http://www.trend.com.tw/

(,1999-11-17)