根據瑞星全球反病毒監測網報告,近日一個名為“布倫特(Worm.Mail.Brontok)”病毒的郵件蠕蟲在東南亞一些國家和地區呈現爆發態勢。馬來西亞計算機病毒應急處理小組(MyCERT)于5月2日發出緊急警告,提醒該國用戶要緊急升級自己的殺毒軟件。
瑞星技術部門對該病毒的分析表明,“布倫特”病毒主要通過電子郵件進行傳播,帶毒郵件的發信地址等會隨機變化,普通用戶根本無法自行分辨郵件是否帶毒。用戶電腦中毒后會出現不定時重起的現象,因為病毒會監測IE瀏覽器的標題欄,出現特殊字符時強制重起,這似乎是為了阻止用戶升級殺毒軟件。
“這個病毒比較有意思的一點是,它會操縱中毒電腦攻擊PLAYBOY的網站,有的病毒變種還會在中毒電腦里顯示網頁文件,反對性、毒品和暴力。”瑞星反病毒專家介紹說,該病毒早在去年的9月份被瑞星截獲,后來又相繼出現多個變種。
根據瑞星病毒疫情監測網提供的數據,“布倫特”病毒在國內的感染狀態并不像馬來西亞那么厲害,瑞星在“五一”長假期間僅僅收到了3000余例該病毒的感染報告。但瑞星反病毒專家警告說,隨著長假的結束,一些殺毒軟件沒有及時升級,因此像“布倫特”這樣的蠕蟲類病毒可能給用戶造成較大危害。
瑞星反病毒專家提醒廣大用戶,長假后應該及時升級自己安裝的殺毒軟件,然后使用殺毒軟件里的“漏洞掃描”功能給系統打好補丁,這樣就可以比較好的防范蠕蟲類病毒攻擊。
摘自:eNet硅谷動力