中新網(wǎng)2月4日電 據(jù)外電2月3日消息,最近一種名為Bobax-H的網(wǎng)絡(luò)蠕蟲肆虐開來,該蠕蟲病毒攜帶著薩達姆“欲逃而被擊斃”和“深陷牢籠本·拉登”的兩張照片。
本·拉登與薩達姆成為繼英國鐵娘子馬格麗特-撒切爾夫人、羅納德·里根、美國前任總統(tǒng)比爾·克林頓和現(xiàn)任總統(tǒng)布什之后最新上榜的“病毒附件人物”。
據(jù)美國反病毒軟件公司Sophos高級技術(shù)顧問格雷厄姆-克拉雷介紹,Bobax-H網(wǎng)絡(luò)蠕蟲與震蕩波(Worm.Sasser)傳播途徑一樣,主要是通過郵件或者利用計算機自身安全漏洞進行傳播。
Bobax-H蠕蟲會利用微軟操作系統(tǒng)存在的“本機安全認(rèn)證子系統(tǒng)”漏洞(LSASS vulnerability),進而發(fā)動攻擊。Bobax-H蠕蟲依附于不同信息載體,其中主要是電子郵件,并以不同附件名稱進行傳播。計算機用戶收到此郵件之后,一旦打開,就會發(fā)現(xiàn)兩張相片:“薩達姆”和“本·拉登”。一張圖片中“薩達姆被美軍抓獲之后,試圖逃脫,結(jié)果被當(dāng)場擊斃的情形”;另一張照片中,“曾經(jīng)與美國大唱反調(diào)的本拉登鋃鐺入獄,滿面憔悴”,而此時此刻計算機已經(jīng)中標(biāo),感染病毒了。克拉雷指出,附件中會含有PIF、SCR、EXE or ZIP等文件擴展名。
克拉雷還講到隨著互聯(lián)網(wǎng)用戶的與日俱增,給病毒傳播提供了可乘之機。一旦人們喪失警惕,不加考慮打開一些匿名文件,很可能會感染病毒,中了垃圾文件和惡意病毒散播者的標(biāo)。不僅如此,一旦計算機感染了這種病毒,蠕蟲病毒便會傳播到其他郵件地址或者攻擊存在安全漏洞的計算機,對其安全防護軟件進行破壞,,并在侵入計算機中自行創(chuàng)建一種傳播模塊,成為網(wǎng)絡(luò)黑客“大展破壞拳腳”的根據(jù)地之一。(天石/天籟)