帳號:
密碼:
最新動態
 
產業快訊
CTIMES/SmartAuto / 新聞 /
趨勢科技發佈中度病毒警訊
「PE_BRID.A」久違的PE型病毒

【CTIMES/SmartAuto 歐敏銓 報導】   2002年11月05日 星期二

瀏覽人次:【1908】

趨勢科技4日發佈病毒警訊,一隻名為"PE_BRID.A"的新病毒,以不固定主旨、不固定檔名附加檔案的手法,透過Email散佈。信件內容為

「Hello,Product Name: Microsoft Windows 98, Product Id: 50578-335-0092746-04558..................」(大意是通知你有種新產品,歡迎根據步驟下載試用)。趨勢科技提醒網友,如果您收到以下的信件,請不要打開這封信,直接刪除它!

趨勢科技表示,這隻名為"PE_BRID.A"的新病毒,以不固定主旨、不固定附加檔名,假冒著送來某試用軟體的名義,利誘網友下載。如果網友不慎跟著做之後,一開始如同多數病毒信件的症狀一樣,會大量發送電子郵件給通訊錄中名單的人。不過,此病毒特殊的地方在於,由於是屬於常駐於記憶體中PE型病毒,所以執行中毒後,除了桌面上有出現HELP.EML的圖示(icon)外,還會關閉Internet Explorer瀏覽器,並且常駐於記憶體中。也就是說,一旦中毒後,在工作管理員中將會新增程序名稱為 Bride,並將複製和執行 BRIDE.EXE 於 Windows 目錄下,他會尋找所有磁碟機中的 EXE . 第一個被找到的 EXE 檔案會被使用於登入機碼中, 當 Windows 啟動時會自動執行。如:

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run

=

此外,根據趨勢科技TrendLab指出,這隻病毒目前在韓國已有數家大型公司有災情傳出,而台灣方面則因為多數公司網管以及IT人員在公司郵件系統中大都已經設有攔截.EXE檔的規則,所以目前並沒有傳出任何中毒報告。由於這隻病毒屬於久未出現的PE型以及常駐記憶體型病毒,所以不幸中毒者還是需要清除程式才能將病毒清掉。此病毒由於發現的早,目前尚未傳出任何災情。

關鍵字: 網際安全系統 
相關新聞
整合創新X智造未來 TIMTOS 2025聚焦AI新商機
英國科學家利用AI模擬癌症病人試驗 加速新療法開發
智慧校園 ICT+AI 把關 7-11未來超商X-STORE 8啟動
崑山科大攜手成大半導體學院 共同培育半導體人才
ASML:高階邏輯和記憶體EUV微影技術的支出可達兩位數成長
comments powered by Disqus
相關討論
  相關文章
» C-ITS: LTE-V2X與ETSI ITS-G5比較
» 汽車網路需要深度數據包檢測技術
» 如何導入邊緣服務而不改變核心網路
» Bluetooth Meshing 的新可能
» 切入大數據戰場


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.2048.18.116.62.198
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw