|
911事件二週年
小心假借911相關訊息的病毒信

在 911 事件發生後不久,即出現假借 911 募款來竊取信用卡卡號的病毒 Septer,及賓拉登(Binladen)為附件檔案的病毒信件等; 911事件一週年時,也出現過附帶檔為 11september.exe 的病毒信件與 Antrax 炭疽熱病毒。
現在911事件即將屆滿二週年,病毒也沒忘記湊熱鬧,Neroma 與 Neroma 第二代,都假借 911 相關消息來擴散
這二隻病毒信件內容與病毒行為都很類似,假借 911 相關訊息的信件主旨『It's Near 911!』及『Time to 911! 』,透過 Microsoft Outlook 偷發大量信件,而且還會在每月的 1、4、8、9、11、12、16、20、24、28日,殺掉 Windows 所在目錄下的所有檔案,造成電腦無法開機。
目前這二隻病毒並沒有造成大流行,但還是提醒電腦族注意,近期內收到主旨、內文、附帶檔中有 911, Antrax, 賓拉登(Binladen) 字串的信件,要特別小心,不要隨意開啟附加檔案,並隨時保持防毒軟體的最佳防毒狀況,金帥網站也提供偵測程式讓網友免費下傳掃毒。
信件內容:
|
病毒 |
Neroma |
Neroma第二代 |
|
主旨 |
It's Near 911! |
Time to 911! |
|
附帶檔 |
911.jpg (實際檔名為 nerosys.exe) |
119.gif (實際檔名為 nrs.exe) |
|
內文 |
Nice butt baby! 或 ice butt baby! |
1Hi, Nice butt! |
|
病毒行為 |
1.假借 911 相關訊息的信件主旨,透過 Microsoft Outlook 偷發大量信件。
2.將病毒本身複製到 Windows 目錄下,檔案為 Nerosys.exe。
3.修改系統啟動區,讓病毒開機時即啟動。
4.每月的 1、4、8、12、16、20、24、28日,刪除 Windows 目錄下的檔案,造成電腦無法開機。 |
1.假借 911 相關訊息的信件主旨,透過 Microsoft Outlook 偷發大量信件。
2.將病毒本身複製到 Windows 目錄下,檔案為 Nrs.exe。
3.修改系統啟動區,讓病毒開機時即啟動。
4.每月的 1、9、11 號,刪除 Windows 目錄下的檔案,造成電腦無法開機。 |
|