MyDoom病蟲在網際網路流竄
(中央社記者李文忠台北二十八日電)全球企業防毒及反垃圾郵件軟體廠商Sophos發出
緊急警訊,能開啟電腦後門的W32/MyDoom-A病蟲正透過網際網路四處蔓延。
MyDoom病蟲 (又名Novarg或Mimail-R )偽以各種技術性的主旨及附件名稱,透過電子
郵件四處散佈。當附件檔開啟時病蟲即被啟動,並搜尋中毒電腦的硬碟,以取得更多電子
郵件地址,繼續向外傳佈。同時,病毒會在中毒的電腦上開啟後門,供駭客入侵。
Sophos 亞洲區總裁 Charles Cousins表示:「MyDoom和許多過去所看到的電子郵件式
病蟲相當不同,它並不提供名人的性感圖片或私密訊息來引誘電腦用戶開啟附件檔案,
MyDoom能以技術性訊息做為幌子,並宣稱電子郵件的內文已放在附件檔案中。當然,只要
開啟這個附件檔,就可能讓駭客長驅直入用戶電腦並竊取資料。」
Cousins補充說:「MyDoom 病蟲透過電子郵件向外傳染時,自己會建立Windows執行檔
或Zip格式的附件檔案。一般企業的電子郵件過濾程式即在設法阻止外界的EXE 檔進入用戶
的電腦裡,此病蟲的作者可能就是想避開這類過濾器。」 930128
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.166.58.176