"JAPANIZE"蠕蟲白色情人節在日本掀起軒然大波
趨勢科技今日(3月14日)發佈中度病毒風險警報,名為WORM_ JAPANIZE.A ( 又名WORM_ FBOUND.B)的蠕蟲通過被感染用戶的微軟地址薄將自己大量傳播出去。如果接件人郵件地址是以.jp為後綴的話,它的主題就隨機從一組日本習慣用語選擇産生;否則,其主題就是"Important"(重要)。附件名為PATCH.EXE,郵件主體是空白的。用戶一旦染毒,病毒便會大量寄發郵件給通訊簿中的人,造成服務器的負荷。目前該病毒在日本已傳出了多起中毒事件,美國、台灣、香港等地也已出現了少量的感染情況。
趨勢科技已針對該公司所有用戶發佈病毒警訊,並呼籲使用者即刻更新防毒組件。趨勢科技同時建議,該病毒具有特定附件名稱,企業用戶可採用內容過濾軟體,如:趨勢eManager電子郵件過濾軟體,加以攔截及偵測。
三月十四日對日本女孩子來説,也算是個重要的日子,因為這天是日本男士回報二月十四日收到巧克力的時機!一般來説,二月十四日情人當天,日本女生會給男士友人巧克力,最大的願望就是看能否在三月十四日所謂「白色情人節」當天收到「那位」心儀已久的男士回禮啰!所以,病毒挑這天出現,可真是大掃興啊!
值得特別注意的是,過去多次出現過病毒以英文甚至西班牙文為主題誘騙用戶上當,而像這只病毒以日文文字為主題出現倒是頭一次。也因此當它一齣現在日本,就快速地在日本引發連鎖反應,快速蔓延。而且這只病毒會針對不同的電子郵件後綴名而修改郵件的主題。因此使用者必須更加注意,以避免被病毒感染。
趨勢科技提醒廣大計算機使用者,如果收到以下的信件,請直接刪除它!
信件主題: "Important"或一串不固定的日文文字
信件內容:無
附件: patch.exe
傳播方式:E-mail
危險程度:中
解決方法:趨勢科技病毒碼及掃描引擎已經完成更新,請趨勢科技用戶儘快將病毒碼更新至241或以上,掃描引擎更新至5.2或以上。
關於趨勢科技(Trend Micro)
歷年大事記:
- 1988年成立於美國加州
- 1999 年在美國Nasdaq掛牌上市
- 2000 年于日本東京證交所上市
- 18個分公司遍佈全球,包括中國,北美,歐洲,亞洲和澳洲
國際標竿企業:
- 全球1000強企業(資料來源:商業週刊 & 摩根士丹利資本國際公司)
- 全球市值最高的防毒軟體公司
網絡安全NO.1
- 網關級防毒軟體市場佔有率絕對優勢的第一名
- 防毒軟體市場年增長率第一名
- 郵件服務器防毒軟體市場佔有率第一名
- 群組服務器防毒軟體市場佔有率第一名 (資料來源:IDC)
趨勢科技中國客戶服務熱線:
企業用戶:021-53966678
個人用戶:8008208876
病毒小百科:
計算機病毒是一種會自我複製的可執行程序,發作時, 它很可能會破壞硬盤中的重要數據, 或重新格式化 (Format) 硬盤。因為病毒會佔據一些系統的記憶空間, 並尋找機會自行繁殖複製, 所以計算機效能將會變得比一般正常的計算機慢。
"東方美女"病毒依然是國內感染率最高的病毒,
W97M_CONT宏病毒
此宏病毒會在關閉MS Word文件時感染文件。病毒的發作日為每個月的17日,因此當系統日期為17日時,此病毒會修改autoexec.bat,加入下列指令:
Deltree /Y f:\*
Deltree /Y e:\*
Deltree /Y d:\*
Deltree /Y c:\*
當系統重啟時這會將磁盤驅動器中所有現有目錄全部刪除。您可以在17日時,在啟動盤的根目錄下輸入"type autoexec.bat"指令,看看有沒有以上的deltree的命令。如果存在的話,請特別要注意是否感染了這只病毒。
W97M_AZRAEL宏病毒-死神病毒
使用者如果中了這只病毒,此病毒會感染使用中 MS Word 97 文件。
如果在系統日期為二十三日時開啟中毒文件,病毒會刪除 Windows System 目錄(通常是 C:\Windows\System)中的所有DLL檔。中毒文件含有 AutoOpen 模塊而且會被轉換成文件範本。如果在系統日期為二十三日時開啟中毒文件,病毒還會顯示含有下列文字的消息框: Azrael cleaned your system directory !!!意思是死神已經清除了你的系統目錄了。
|