2000.8.17   PM 0500

"Resume"病毒
鎖定銀行用戶
輕鬆竊取資料
金帥用戶,安全無虞

16日在德國出現了一隻vbs病毒"Resume",這是今年5月時出現的"ILOVEYOU"(情書病毒)的變種病毒。

這隻病毒鎖定一家瑞士銀行的客戶,偷取資訊再傳回病毒作者,目前病毒尚未大幅擴散。

這隻病毒發作時會開一個記事本文件,並偷偷送出e-Mail給所有的Outlook通訊錄中的收件人,主旨為Resume(履歷表),附帶檔resume.txt.vbs,內容是求職履歷表;此病毒也會以另一個主旨"contract"(合約)來發信。

Resume 情書變種病毒是VBS病毒,與之前的Resume巨集病毒是不同類型的病毒,內容均是求職履歷表,也都透過Outlook E-mail散播,發信給Outlook通訊錄中的所有人。

Resume巨集病毒標題為 "Resume - Janet Simons",附帶檔"Explorer.doc",執行後會殺掉硬碟中重要資料,造成電腦無法使用。

而Resume VBS情書變種病毒則具駭客行為,這隻病毒會透過FTP傳回一個檔案
"hcheck.exe."並執行檔案,透過這個程式可以竊取被感染電腦之密碼。據病毒防治機構指出,此程式可能是置於密西根州立大學及全美衛生研究所電腦中。

在第一隻vbs病毒ILOVEYOU出現後,這3個月來陸續出現許多變種的VBS病毒,包含附帶.SHS 附帶檔的LIFE STAGES(人生舞台)、具有破壞與多形功能的NewLove、破壞開機區的TIMOFONICA大哥大惡作劇病毒、全世界第一個VBS病毒產生器等,相當難以防範,有的單純發信功能,造成網路塞車,有的則具破壞性,用戶除了應該加裝防毒軟體,過濾相關電子郵件外,金帥資訊也將最新研發,可攔截VBS類型病毒的[VBS病毒疫苗]置於空中預警機網站中,用戶可上網免費下載空中預警機線上掃毒程式,並檢測上述病毒。