-
您的位置:首页 → 网络冲浪 → 安全资讯 → Sober新变种病毒模仿Swen 伪装成微软补丁
Sober新变种病毒模仿Swen 伪装成微软补丁
时间:2004/10/8 15:01:00来源:本站整理作者:蓝点我要评论(0)
-
> 【eNews消息】电子邮件型蠕虫病毒Sober的最新变种将自己伪装成微软公司为MyDoom病毒开发的补丁软件。
于当地时间本周一被发现的Sober.D病毒在技术上与上一个变种Sober.C相似,也使用自带的SMTP引擎向在被感染的系统上发现的电子邮件地址发送它自己的拷贝,但Sober.D病毒显示虚假的微软公司警告和错误消息。
反病毒软件厂商Sophos公司的资深技术顾问格雷厄姆表示,它包含在自称是一款针对MyDoom病毒的补丁软件的电子邮件中,该电子邮件中似乎包含有来自微软公司的补丁软件,因此用户通常会毫不犹豫地双击其中的附件文件。
据芬兰的安全厂商F-Secure公司称,Sober.D病毒的传播形式为可执行的附件或有口令保护的ZIP文档。一旦用户双击该文件,病毒就会扫描PC,看它是否已经被感染。如果病毒还没有被感染,就会弹出一个内容为“该补丁软件已经成功安装”的消息框;如果系统已经被感染,则会显示内容为“该系统无需安装这款补丁软件”的消息框。
根据被发送的地方不同,Sober.D病毒能够改变电子邮件内容的语种。如果收件人的电子邮件地址中包含有“de”、“ch”、“at”、“li”、“nl”或“be”扩展时,电子邮件的文本将使用德语,主题为“MicrosoftAlarm:Bitte Lesen”,否则主题将使用英文,“Microsoft Alert:PleaseRead!”(微软公司警告信息:请阅读)。格雷厄姆表示,上一版本的Sober病毒也使用了二种语言。
这已经不是第一次病毒将自己伪装成微软公司的升级包。1月份,Trojan.Xombe病毒就将自己伪装成WindowsXP的危急补丁软件。它们都模仿了2003年的Swen病毒,这也是被认为第一种伪装成微软公司安全警告的病毒。微软公司已经多次表示,它从不通过电子邮件向用户发送补丁软件,因此用户不要理会类似的电子邮件。
相关阅读
Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么
-
热门文章
设置高强度密码技巧之
最新文章
360连回家是什么 360wifi密码怎么设置才不
电信级的RSA加密后的密码的破解方法范海辛的惊奇之旅分辨率修改方法eset nod32 最新用户名和密码 eset nod32 最关于近期PC6遭受DDOS攻击声明
人气排行
盗号者的常用盗号方法最新瑞星升级助手v7.1.5及防杀方法wifi密码怎么设置才不会被破解?wifi防蹭网网站Tags标签对网站关键词排名的意义eset nod32 最新用户名和密码 eset nod32 最网站导航栏设计趋势目前最新的计算机病毒有哪些如何彻底删除QQ医生
查看所有0条评论>>