| 2000.8.17 PM 05:00 | |||
|
"Resume" 病毒鎖定銀行用戶 輕鬆竊取資料 金帥用戶,安全無虞 16日在德國出現了一隻vbs病毒"Resume",這是今年5月時出現的 "ILOVEYOU"(情書病毒)的變種病毒。這隻病毒鎖定一家瑞士銀行的客戶,偷取資訊再傳回病毒作者,目前病毒尚未大幅擴散。 這隻病毒發作時會開一個記事本文件,並偷偷送出e-Mail給所有的Outlook通訊錄中的收件人,主旨為Resume(履歷表),附帶檔resume.txt.vbs,內容是求職履歷表 ;此病毒也會以另一個主旨"contract"(合約)來發信。Resume 情書變種病毒是VBS病毒,與之前的Resume巨集病毒是不同類型的病毒,內容均是求職履歷表,也都透過Outlook E-mail散播,發信給Outlook通訊錄中的所有人。 Resume巨集病毒標題為 "Resume - Janet Simons",附帶檔"Explorer.doc",執行後會殺掉硬碟中重要資料,造成電腦無法使用。 而Resume VBS情書變種病毒則具駭客行為,這隻病毒會透過FTP傳回一個檔案"hcheck.exe."並執行檔案,透過這個程式可以竊取被感染電腦之密碼。據病毒防治機構指出,此程式可能是置於密西根州立大學及全美衛生研究所電腦中。在第一隻vbs病毒ILOVEYOU出現後,這3個月來陸續出現許多變種的VBS病毒,包含附帶.SHS 附帶檔的LIFE STAGES(人生舞台)、具有破壞與多形功能的NewLove、破壞開機區的TIMOFONICA大哥大惡作劇病毒、全世界第一個VBS病毒產生器等,相當難以防範,有的單純發信功能,造成網路塞車,有的則具破壞性,用戶除了應該加裝防毒軟體,過濾相關電子郵件外,金帥資訊也將最新研發,可攔截VBS類型病毒的[VBS病毒疫苗]置於空中預警機網站中,用戶可上網免費下載空中預警機線上掃毒程式,並檢測上述病毒。 |