中新網(wǎng)8月21日電 繼“沖擊波”病毒在本月初肆虐后,接踵而來的是一種名為“Sobig F”的電腦病毒,它通過電子郵件的形式進入收件箱后,對電腦的檔案系統(tǒng)進行破壞。
事實上“Sobig”病毒已在6月份出現(xiàn),但新的F型病毒的破壞力似乎更大。目前,全球60個國家已發(fā)現(xiàn)了它的蹤跡,并在美國不斷“滋生”。據(jù)信加拿航空公司的電腦系統(tǒng)也可能受到感染,被迫要使用人手辦理登記服務。
防治電腦病毒的MessageLabs公司說,他們的專家在過去20小時內(nèi)阻止了四萬多個“Sobig F”病毒感染個案。
“Sobig F”和其他型號的“Sobig”病毒一樣,都是利用沒有防止病毒設施的視窗電腦系統(tǒng)的漏洞,把“病原”偽裝成電郵地址,并不停地改變形式和郵件的主題(Subject),以致難以察覺。
隨后,“Sobig F”會把電郵檔案中通訊錄里面的電郵地址,以及互聯(lián)網(wǎng)的網(wǎng)頁記憶進行“大量繁殖”。
受到感染的電郵附件的檔名也會不斷變化,一般來說,他們將偽裝是熒幕保護器檔(.sce)和視窗信息檔(.pif)。
Sophos公司的電腦病毒專家克里說,“Sobig F”的制造者已多次變換“投毒”的方法。它在不同時間和日子散播不同類型的“Sobig”變種,顯然是企圖找到“最完美的方法”,使病毒散播的更快。
“Sobig F”擁有一個內(nèi)置的時間裝置,使它在2003年9月10日停止運作。不過,電腦病毒專家敦促用戶使用防毒軟件保護電腦。