2005年2月28日,江民反病毒中心截获一种能“吞噬”任务栏的蠕虫病毒“威尼亚”(I-Worm/Mujpider.b),该病毒不但会迅速占满中毒者本机资源,还可以通过邮件和聊天工具传播给好友。今天早些时候江民反病毒中心接到用户上报说,使用电脑过程中“任务栏”突然消失,而且机器运行很慢,经过对病毒标本的研究,确认其是中了“威尼亚”病毒。
“威尼亚”蠕虫会自动搜索OUTLOOK地址薄中的电子邮件地址,将自己以附件的形式发送出去,以感染更多的计算机。带毒信件特征如下:
发件人:<伪造>
主题:“hola como estas, ;o)”
邮件正文:"Con Cari±o:"
附件:"Que_entretenido.exe"(病毒主程序)
特别值得一提的是“威尼亚”蠕虫可通过调用Windows函数隐藏任务栏,用户在使用中毒电脑时会出现任务栏突然被“吞噬”的现象;释放IRC配置文件,导致中毒用户在通过IRC聊天时自动向所有上线用户发送病毒,病毒文件名为“Contrase±as.exe”。
江民公司反病毒专家提醒用户,在收到可疑的电子邮件时,千万不要点击运行附件程序,以免中毒。针对该病毒,江民公司已经在第一时间升级了病毒库,请广大用户及时升级KV病毒库,即可全面查杀该病毒。专家分析说,“威尼亚”蠕虫的特点与位居去年江民发布的《2004年10大病毒排行榜》第二的“网络天空”病毒有类似之处。当谈到“威尼亚”蠕虫未来发展趋势时,专家分析说,该病毒有进一步变种的可能性,传播途径将更广泛,隐蔽性更强。
|