09/08/03

911事件二週年
小心假借911相關訊息的病毒信

911事件二週年,小心假借911相關訊息的病毒信


在 911 事件發生後不久,即出現假借 911 募款來竊取信用卡卡號的病毒 Septer,及賓拉登(Binladen)為附件檔案的病毒信件等; 911事件一週年時,也出現過附帶檔為 11september.exe 的病毒信件與 Antrax 炭疽熱病毒。
現在911事件即將屆滿二週年,病毒也沒忘記湊熱鬧,Neroma 與 Neroma 第二代,都假借 911 相關消息來擴散

這二隻病毒信件內容與病毒行為都很類似,假借 911 相關訊息的信件主旨『It's Near 911!』及『Time to 911! 』,透過 Microsoft Outlook 偷發大量信件,而且還會在每月的 1、4、8、9、11、12、16、20、24、28日,殺掉 Windows 所在目錄下的所有檔案,造成電腦無法開機。

目前這二隻病毒並沒有造成大流行,但還是提醒電腦族注意,近期內收到主旨、內文、附帶檔中有 911, Antrax, 賓拉登(Binladen) 字串的信件,要特別小心,不要隨意開啟附加檔案,並隨時保持防毒軟體的最佳防毒狀況,金帥網站也提供偵測程式讓網友免費下傳掃毒。

信件內容:

病毒

Neroma

Neroma第二代

主旨

It's Near 911!

Time to 911!

附帶檔

911.jpg (實際檔名為 nerosys.exe)

119.gif (實際檔名為 nrs.exe)

內文

Nice butt baby! 或 ice butt baby!

1Hi, Nice butt!

病毒行為 1.假借 911 相關訊息的信件主旨,透過 Microsoft Outlook 偷發大量信件。
2.將病毒本身複製到 Windows 目錄下,檔案為 Nerosys.exe。
3.修改系統啟動區,讓病毒開機時即啟動。
4.每月的 1、4、8、12、16、20、24、28日,刪除 Windows 目錄下的檔案,造成電腦無法開機。
1.假借 911 相關訊息的信件主旨,透過 Microsoft Outlook 偷發大量信件。
2.將病毒本身複製到 Windows 目錄下,檔案為 Nrs.exe。
3.修改系統啟動區,讓病毒開機時即啟動。
4.每月的 1、9、11 號,刪除 Windows 目錄下的檔案,造成電腦無法開機。