避免感染。) [編輯本段]vbs/loveletter.g蠕蟲 郵件主題:virusalert!!! 郵件附件:protect.vbs html文件:protect.htm 系統駐留文件:mskernel32.vbswin32dll.vbs 下載文件:無 覆蓋文件擴展名:vbsvbejsjsecsswshscthtajpgjpegmp3mp2combat 郵件主體內容: dearsymanteccustomer, symantec'santivirusresearchcenterbeganreceivingreportsregardingvbs.loveletter.avirusearlymorningonmay4,2000gmt.thiswormappearstooriginatefromtheasiapacificregion.distributionofthevirusiswidespreadandhundredsofthousandsofmachinesarereportedinfected. thevbs.loveletter.aisaninternetwormthatusesmicrosoftoutlooktoe-mailitselfasanattachment. thesubjectlineofthee-mailreadsiloveyou,withtheattachmenttitledlove-letter-for-you.txt.vbs.oncetheattachmentisopened,thevirusreplicatesandsendsane-mailtoalle-mailaddresseslistedintheaddressbook.thevirusalsospreadsitselfviainternetrelaychatandinfectsfilesonlocalandremotedrivesincludingfileswithextensionsvbs,vbe,js,sje,css,wsh,sct,hta,jpg,jpeg,mp3,mp2. usersshouldexercisecautionwhenopeninge-mailswiththissubjectline,evenifthee-mailisfromsomeonetheyknow,asthatishowthevirusisspread. symanteccorp.todayannouncedavailabilityofthevirusdefinitiontodetect,repairandprotectusersagainstthevbs.loveletter.avirus. thisdefinitionisavailablenowviasymantec'sliveupdateandcanalsobedownloadedfromthefollowingwebsites: "http:// www.symantecstore.com/af74211/promo/loveletter " "http:// www.digitalriver.com/symantec " alsoasaquicksolutionsymanteccorp.offersvisualbasicscripttoprotectyourpcagainst thisworm.(seeattached.) note!whenexecuted,thisscriptwillprotectyourpcfrombeinginfectedbyvbs.loveletter.avirus. symanteccorporation-aworldleaderininternetsecuritytechnology. 郵件內容意為: 親愛的賽門鐵克用戶: 格林威治時間2000年5月4日早晨,賽門鐵克的反病毒研究中心(antivirusresearchcenter)收到許多關於vbs.loveletter.a病毒的報告。這一病毒來自亞太地區,它正廣泛傳播,已有數十萬台計算報告感染該病毒。 vbs.loveletter.a是一種internet病毒,它把自己作為microsoftoutlook電子郵件的附件進行傳播。 郵件主題為“iloveyou”,附件為love-letter-for-you.txt.vbs。附件一旦打開,該病毒即復制自身,通過電子郵件發送給地址薄中的所有人。該病毒還可通過internet聊天傳播,並感染本地/遠程驅動器上擴展名為vbs,vbe,js,sje,css,wsh,sct,hta,jpg,jpeg,mp3,mp2的文件。 用戶在打開這一主題的電子郵件時務必提高警惕,即便這封電子郵件來自他們所認識的人,這正是這一病毒得以大肆傳播的原因。 賽門鐵克公司日前發布病毒特征庫,以檢測、修復、防護vbs.loveletter.a病毒。 用戶可通過賽門鐵克的liveupdate獲得最新病毒特征庫,也可從 http://www.symantecstore.com/af74211/promo/loveletter、http://www.digitalriver.com/symantec 網站下載。 賽門鐵克公司還提供了快捷的解決方案,請見附件的visualbasicscript。 注:當執行時,該程序將保護您的機器免遭vbs.loveletter.avirus感染。 [編輯本段]vbs/loveletter.h蠕蟲 郵件主題:bewerbungkreolina 郵件附件:bewerbung.txt.vbs html文件:bewerbung.htm 系統駐留文件:mskernel32.vbswin32dll.vbswinfat32.exe 下載文件:win-bugsfix.exe 覆蓋文件擴展名:vbsvbejsjsecsswshscthtajpgjpegmp3mp2 郵件主體內容: sehrgeehrtedamenundherren! note:german,pretendingtobearesume.(意為:注:德文,冒充簡歷) [編輯本段]vbs/loveletter.i蠕蟲 郵件主題:important!readcarefully!! 附件:important.txt.vbs html文件:love-letter-for-you.htm 系統駐留文件:eskernel32.vbses32dll.vbswinfat32.exe 下載文件:win-bugsfix.exe 覆蓋文件擴展名:vbsvbejsjsecsswshscthtajpgjpegmp3mp2 郵件主體內容: checktheattachedimportantcomingfromme! note:internaldifferencestotheevariantinthecode. (意為:請查收我在附件中給您發送的重要信息。 注:在代碼上與e變種的內部有所不同。) [編輯本段]預防 愛蟲病毒的厲害之處在於,它能夠通過microsoftoutlook自動向被感染者地址簿中所有郵件發送病毒,造成網絡系統崩潰。此病毒與去年曾一度鬧的人心惶惶的美麗殺手病毒有類似的傳播手段。相比較而言,此病毒的感染性更強,它可尋找本地驅動器和映射驅動器,並在系統所有目錄和子目錄中搜索可以感染的目標。這也是此病毒能夠在美麗殺手爆發一年後,再次造成全球大面積網絡癱瘓的一個重要原因。 冠群金辰認為21世紀網絡的發展為企業和個人孕育著無限的商機,但是,伴隨網絡接踵而來的黑客大肆攻擊網站事件、蠕蟲病毒導致嚴重網絡癱瘓事件,已經不斷向人們敲響了網絡安全的警鐘。據冠群金辰對當前病毒傳播手段的統計表明,企業當前面臨的網絡不安全因素主要源於郵件系統;而對個人用戶構成最大、最多威脅的病毒也多通過郵件、網絡進行傳播,以“美麗殺手”“zip蠕蟲”“愛蟲”等大量通過互聯網郵件系統自動的病毒呈現出爆發頻率加快的態勢。因此,作為一個反毒廠家目前要作到的就是從企業內部的每一個可能傳播病毒的計算機和服務器進行防護,特別值得指出的是,針對郵件系統的安全防護已經成為企業目前必須解決網絡的安全問題。並且企業級的網絡安全產品必須具備優秀先進的實時防護技術,全平台防護技術,同時安全產品應針對病毒、蠕蟲這些頻繁出現的不安全因素提供病毒快速捕捉及病毒庫升級功能,即具備全球病毒監測及全國服務網的能力。 針對目前企業受到郵件病毒爆發的威脅的情況,冠群金辰推出了一系列專門針對企業用戶的套裝組合,在此套裝組合中,冠群金辰公司將的killformicrosoftexchange和killforlotusnotes兩種唯一通過公安部評測的郵件群件防護軟件與kill網絡版的服務器端產品和客戶端產品無縫集成在一起,為用戶提供先進的病毒檢測技術、通過對服務器、郵件服務器、客戶端的3位一體全面防護,從而達到自動發現,自動報警,自動清除所有通過網絡傳播的病毒的功能,時時刻刻全方位保護用戶的郵件及文件系統,確保用戶不會受到“愛蟲”一類病毒困擾。企業的網絡將能夠真正構架起安全的樓宇。
2000年5月4日,一種名為“我愛你”的電腦病毒開始在全球各地迅速傳播。這個病毒是通過microsoftoutook電子郵件系統傳播的,郵件的主題為“iloveyou”,並包含一個附件。一旦在microsoftoutlook裡打開這個郵件,系統就會自動復制並向地址簿中的所有郵件電址發送這個病毒。 “我愛你”病毒,又稱“愛蟲”病毒,是一種蠕蟲病毒,它與1999年的梅麗莎病毒非常相似。據稱,這個病毒可以改寫本地及網絡硬盤上面的某些文件。用戶機器染毒以後,郵件系統將會變慢,並可能導致整個網絡系統崩潰。 由於是通過電子郵件系統傳播,“我愛你”病毒在很短的時間內就襲擊了全球無以數計的電腦,並且,從被感染的電腦系統來看,“愛蟲”病毒的襲擊對象並不是普通的計算機用戶,而是那些具有高價值it資源的電腦系統:美國國防部的多個安全部門、中央情報局、英國國會等政府機構及多個跨國公司的電子郵件系統遭到襲擊。 據稱:“愛蟲”病毒是迄今為止發現的傳染速度最快而且傳染面積最廣的計算機病毒,它已對全球包括股票經紀、食品、媒體、汽車和技術公司以及大學甚至醫院在內的眾多機構造成了負面影響。目前,“愛蟲”仍在迅速擴散之中,其危害性將繼續擴大。
“愛蟲”病毒背景資料 2000年5月4日,一種名為“我愛你”的電腦病毒開始在全球各地迅速傳播。這個病毒是通過microsoftoutook電子郵件系統傳播的,郵件的主題為“iloveyou”,並包含一個附件。一旦在microsoftoutlook裡打開這個郵件,系統就會自動復制並向地址簿中的所有郵件電址發送這個病毒。 “我愛你”病毒,又稱“愛蟲”病毒,是一種蠕蟲病毒,它與1999年的梅麗莎病毒非常相似。據稱,這個病毒可以改寫本地及網絡硬盤上面的某些文件。用戶機器染毒以後,郵件系統將會變慢,並可能導致整個網絡系統崩潰。 由於是通過電子郵件系統傳播,“我愛你”病毒在很短的時間內就襲擊了全球無以數計的電腦,並且,從被感染的電腦系統來看,“愛蟲”病毒的襲擊對象並不是普通的計算機用戶,而是那些具有高價值it資源的電腦系統:美國國防部的多個安全部門、中央情報局、英國國會等政府機構及多個跨國公司的上一页 [1] [2] [3] 下一页
|
|