02/13/03

愛慕者的情人卡
小心邱比特的毒箭

在情人節的前夕,愛神丘比特也來搗亂,假借為情人節賀卡進行傳播。
目前網路上有相當多賀卡公司提供賀卡服務,代替使用者發送賀卡給親朋好友, 網友對於賀卡的警戒心比起其他來信的警戒心更低,丘比特駭蟲即假借為情人節賀卡進行傳播。 其寄件人為cupid@valentines-ecard.com,讓收到的網友以為是一般的電子賀卡, 而且剛好切合西洋情人節的時間,更容易上當。

經過查證,相對應的賀卡中心www.valentines-ecard.com網站一直停留在"We're sorry but this website has exceeded it's monthly bandwidth limit."(本網站已超過流量上限),其來源相當可疑。
使用者收到此賀卡信件時,實際上並無附加檔案,但信件內文有一連結,告知此為匿名愛慕者所寄,要求使 用者到此連結下載您的卡片,而實際上所下載的 Card.exe 檔案就是駭蟲檔案,執行此檔案後會產生一 Flash 影像, 其上面的訊息是祝福您有個快樂的情人節。
丘比特駭蟲必須連結到網站進行下載,也不利用自動發信散佈,目前在國內感染情形不多,駭蟲執行後,會修改您的 IE 首頁與搜尋引擎, 來進行其廣告的效用。

金帥防毒小組提醒您,不要隨意執行信件中的檔案,在情人節的浪漫氣氛中,尤其要小心情人節相關的信件,若您無法自己判斷是否為病毒,金帥提供您檔案檢查服務,將可疑的檔案寄至金帥的服務信箱support@ggreat.com.tw,讓專業人員為您檢查。

丘比特駭蟲簡介::
1.賀卡的寄件者為 cupid@valentines-ecard.com。
2.賀卡的內文有一連結,告知此為匿名愛慕者所寄,點選後的下載檔案為 card.exe。
3.執行下載檔案 card.exe 後,會產生一 Flash 影像,其上面的訊息是祝福您有個快樂的情人節。
4.執行駭蟲後,會修改您的 IE 首頁與尋找引擎,來進行其廣告的效用。
5.執行駭蟲後,會在System目錄內產生三個.dll檔案,程式集也會多出Valintines Day Card的連結。