瀏覽單個文章
bluerex
Advance Member
 
bluerex的大頭照
 

加入日期: Nov 2000
文章: 401
應該是同一隻病毒吧,如下:
娜妲病毒(PE_Nimda.a)藉三種感染管道百毒齊下,擴散速度超越紅色警戒
網路防毒專家趨勢科技呼籲,收到Readme.exe(讀我)檔案,請直接刪除,勿開啟以免中毒;企業用戶即刻更新防毒元件、即時掃毒,網路連線電腦必須100 %掃瞄

繼紅色警戒之後,又出現一隻全新攻擊模式的新病毒,正透過相當罕見的三重感染管道在網路上大量散播,包含:電子郵件、網路資源分享及微軟IIS伺服器感染。這隻名為”娜妲”(Pe_Nimda.a)的新病毒的傳播方式迥異於以往,已經引起全球矚目,該病毒的主要破壞行為是透過電子郵件大量散播夾帶名為Readme.exe(讀我)的電子郵件,造成網路頻寬的壅塞,使用者將明顯發現網路的速度變慢。另外,娜妲病毒會自動尋找網路上的芳鄰及微軟IIS網頁伺服器進行感染,電腦族如果不小心連上中毒網站,將遭病毒感染。如此,將造成一傳十、十傳百的無限迴圈式感染災情。

電腦族,若收到以下電子郵件,請直接刪除。
﹝郵件主旨﹞:不固定,隨機產生
﹝郵件內容﹞:無
﹝附加檔案﹞:readme.exe, readme.wav或readme.com
﹝破壞行為﹞:.尋找並修改htm, .html 及.asp等檔案修改為病毒格式檔案.使得其他人上網時感染病毒

這個蠕蟲(Worm)使用三種不同的方式繁殖(散播), 分別是利用e-mail, 資源分享, 及透過IIS 並且啟動”IIS Web Directory Traversal exploit” 服務的主機.當蠕蟲(Worm)利用e-mail散播時,信件會夾帶readme.exe或 readme.wav 或 readme.com等檔案,執行檔案時.會在C:\Windows\Temp 內建立meXXXXX.tmp.exe暫存檔檔案.這個檔案是e-mail格式,並且包含蠕蟲(Worm)所夾帶的病毒檔案

根據趨勢科技TrendLabs統計,該病毒目前已於美國、英國、義大利等地造成嚴重感染,截至目前為止約有數十萬台以上的電腦中毒,台灣也於今天(19日)傳出災情,趨勢科技已於上午對所有用戶發出高度風險病毒警訊。趨勢科技技術支援康宏旭經理表示:「這隻病毒結合了多種病毒特性,包括:駭客攻擊模式(如:紅色警戒)、探險蟲病毒及ILoveYou我愛你病毒,其擴散速度及感染力更勝一籌。」
舊 2001-09-22, 04:10 AM #10
回應時引用此文章
bluerex離線中