趋势科技于今日(12/1)发布一级病毒警讯,一只名为"TROJ_SHOCKWAVE.A"的新病毒, 1日凌晨透过电子邮件大量散播,并在美国传出数起感染灾情。该病毒属于特洛依木 马型(Trojan)病毒,以夹带着"CREATIVE.EXE"档案的电子邮件进行散播(如图一), 用户中毒后,病毒会将自己寄给用户Outlook通讯簿里的所有名单,自动对这些 邮件地址发送垃圾邮件。信件主旨为:"A great Shockwave flash movie",信件 内容"Check out his new flash movie that I download just now...It's Great."。该病毒最特殊之处,在于以Flash档来吸引计算机用户开启,趋势科技技术支持部经理林锦忠强调:「近年来,愈来愈多的电子贺卡、卡通、游戏及广告改以 Flash 来表现,网友间分享动画档的情况也相当普遍。这就成为TROJ_SHOCKWAVE.A病毒作者所期待─希望多媒体迷会在无意开启病毒附带档。」
趋势科技呼吁计算机用户收到以上信件主旨或夹带着"CREATIVE.EXE"档案的电子邮件,请直接删除,不要开启。趋势科技用户请更新病毒特征至812(含)以上。
趋势科技美国分公司已接获数起客户感染报告,该公司表示,TROJ_SHOCKWAVE.A病毒已在外散播(in the wild),趋势科技产品可侦测该病毒。趋势科技eManager电子邮件过滤软件可以针对信件主旨过滤病毒;ScanMail电子邮件服务器防病毒软件可在Exchange server上实时拦截病毒;InterScan网络网关防病毒软件在Internet网关口侦测该病毒。
趋势科技eDoctor病毒实验室分析,当用户收到带有病毒的电子邮件,在不知情的状况下执行该附带档,计算机随即中毒。病毒会将自己寄给用户Outlook通讯簿里所有的名单,自动对这些邮件地址发送垃圾邮件,同时夹带病毒档案CREATIVE.EXE。