|
【本報訊】(實習記者 朱樂汶)一種大規模兼具潛伏性的電腦病毒Win32/Sober.I蠕蟲,於上月底至本月初,在全球互聯網爆發,病毒以電郵附件形式散播,爆發不足一月已有近620萬多台電腦受感染。雖然該病毒已於本月6日停止大規模傳播,但因仍潛伏於電腦,隨時會死灰復燃。
另外,本周全球亦爆一種新種的電腦病毒Win32/Zafi.B,一周內已感染近66萬台電腦,主要透過現今最為流行的「點對點網絡」傳播病毒,並會停止系統上的防火牆及防毒軟件,令瀏覽網頁嚴重受阻。
Sober.I搜索電郵地址傳播
最近一間能成功偵測到在世界散播病毒的研究防毒軟件中心Eset,透過病毒雷達成功追蹤偵測到全球多種電腦病毒。據悉,過去一個月偵測到全球感染首位的新種病毒命名為Win32/Sober.I,此病毒以電郵附件形式散播,並會搜索系統上的電郵地址傳播,製毒者以Visual Basic編寫病毒並加以壓縮。該研究中心代表鄭先生指出,該病毒先會搜索系統上的電郵地址,再傳送到這些電郵地址上,有毒的電郵標題多會使用常見字眼如「Mail Error」、「Delivery-failure-notice」等,導致不少網民「中招」。病毒並會在受感染電腦中儲存,潛伏在文件內。根據對這病毒程式碼的分析,雖然它的生命周期已於2005年1月6日消失,但隨時再有大規模爆發的危機。鄭表示,新種病毒會不斷佔用網絡寬頻發送有毒電郵,因此會拖慢上網速度,令瀏覽網頁受阻。
另方面,鄭又指出,最新發現的電腦病毒Win32/Zafi.B會依附在電郵附件上,當被執行後,會修改電腦的登錄系統,令每次電腦啟動時自動傳播病毒。
Zafi.B擾亂電腦登錄系統
這病毒亦會搜索系統上的upload及share資料夾,並將病毒複製於其上,方便以「點對點」形式傳播。鄭表示:「這種蠕蟲更會停止系統上的防毒軟件,因此系統會失去抵擋的能力,電腦很容易受到其他病毒的感染及攻擊。」
鄭先生說,雖然病毒越來越「聰明」,但就呼籲各電腦使用者更要多加注意新變種電腦病毒的散播情況,必須安裝最新的防毒軟件,尤其提防不明來歷的郵件,若隨意打開郵件會很容易讓病毒入侵,在電腦內進行全面破壞。
|