尊敬的新网用户:
您好!
感谢长期以来您对新网的信赖和支持!
在圣诞节和新年即将到来之际,人们进行各种与圣诞相关的活动增多,通过电子邮件进行祝贺、庆祝、推广等活动也将大大增加,届时,在您收到的此类信件当中也将有可能参杂部分垃圾邮件,给您的工作带来很大的不便。
大量的垃圾邮件也无疑给电子邮件病毒的传播制造了有利的条件。对此,反病毒专家建议用户:防止邮件病毒最好的方法是不要轻易打开带附件的陌生邮件,如果一定要打开,请注意使用反病毒软件检测后再打开。注意定时升级杀毒软件到最新版本,随时打开邮件监控功能,养成良好的安全防范意识。
近期,国家计算机病毒应急处理中心公布的最新垃圾邮件病毒包括:
1、蠕虫Worm_Mydoom及其变种 近期该病毒感染计算机的数量有一定的上升势头,该蠕虫及其变种主要通过邮件进行传播。一旦感染机器,它们会从受感染系统中的Windows地址簿、临时目录和某些固定驱动器中搜集目标邮件地址,搜到邮件地址以后会自动向外发送带附件的病毒邮件,传播扩散病毒。同时病毒还会添加注册表项,使得自身能够在系统启动时自动运行。
2、蠕虫Worm_Mytob及其变种 该病毒感染计算机的数量也有一定的上升势头,该变种通过电子邮件进行传播,并使用自带的邮件引擎发送电子邮件。运行后,在系统目录下生成自身的拷贝,还有三个文件。病毒还会修改注册表键值,使得自身能够在系统启动时自动运行。同时编辑系统的HOSTS文件,阻止被感染系统的用户访问一些反病毒网站病毒,同时具有后门能力。
3、“网络天空”变种 (Worm_Netsky.D) 该病毒通过邮件传播,使用UPX压缩。运行后,在%Windows%目录下生成自身的拷贝,名称为Winlogon.exe。 (其中,%Windows% 是Windows的默认文件夹,通常是 C:\Windows 或 C:\WINNT),病毒使用Word的图标,并在共享文件夹中生成自身拷贝。病毒创建注册表项,使得自身能够在系统启动时自动运行。病毒邮件的发信人、主题、内容和附件都是不固定的。
4、“贝革热”变种(Worm_Bagle.BE) 该病毒通过电子邮件进行传播,并使用自带的SMTP引擎发送电子邮件。病毒运行后,在%System%下生成WIWSHOST.EXE和自身拷贝WINSHOST.EXE,长度为34,304 字节 。病毒创建注册表项,使得自身能够在系统启动时自动运行。该木马还会中止一些反病毒安全的应用进程,同时通过编辑HOSTS文件阻止计算机用户访问一些反病毒网站,还有使受感染的机器从一些指定的资源服务器上主动下载并运行一个特殊文件。
对此,专家提醒:
1、安装正版的杀毒软件和防火墙,局域网要安装企业版的产品,根据自身要求进行合理配置,经常升级并启动“实时监控”系统,充分发挥安全产品的功效。在杀毒过程中要全网同时进行,确保彻底清除。
2、不要轻易登陆不明网站,也不要随意下载使用软件,在安装使用下载的软件和程序前要确认无毒才能运行,因为很多黑客和木马会嵌入在一些应用程序中,在用户下载和安装使用这些程序时,注入到用户的机器中,并窃取用户数据和重要信息。
3、要谨慎收发电子邮件,不要随便打开不明邮件地址的来信和可疑附件。
新网为应对上述情况,已经更新了邮件服务器端所设置的反垃圾、病毒邮件防火墙的病毒库版本。在最大程度上确保邮局服务器的稳定服务,保障用户进行正常邮件收发。
最后,还请您配合我们及时升级您所使用的客户端电脑杀毒软件病毒库及邮件防火墙,防止病毒邮件的扩散。
再次感谢您对新网的支持与合作!
北京新网数码信息技术有限公司 2005年12月5日 |