Sophos 今天发出紧急警讯,能开启计算机后门的 W32/MyDoom-A 病虫正透过因特网四处蔓延。
MyDoom 病虫 (又名 Novarg 或 Mimail-R) 伪以各种技术性的主旨及附件名称,透过电子邮件四处散布。当附件档开启时,病虫即被启动,并搜寻中毒计算机的硬盘,以取得更多电子邮件地址,继续向外传布。同时,本病毒会在中毒的计算机上开启后门,供黑客入侵。
「MyDoom 和许多我们过去所看到的电子邮件式病虫相当不同,它并不提供名人的性感图片或私密讯息,来引诱计算机用户开启附件档案,」Sophos 亚洲区总裁 Charles Cousins 表示。「MyDoom 能以技术性讯息做为幌子,并宣称电子邮件的内文已放在附件档案中。当然,只要您开启这个附件档,就可能让黑客长驱直入,入侵您的计算机并窃取您的数据。」
「MyDoom 病虫透过电子邮件向外传染时,自己会建立 Windows 执行档或 Zip 格式的附件档案。一般企业的电子邮件过滤程序,即在设法阻止外界的 EXE 档进入用户的计算机里,此病虫的作者可能就是想避开这类过滤器,」Cousins 补充道。