趨勢科技27日發佈WORM_WINEVAR.A病毒中度警訊。這隻名為四角獸「WORM_WINEVAR.A」的新病毒,利用電子郵件方式,迅速在全球各地擴散。尤以歐洲地區最為嚴重,目前已有數千台電腦受感染,在韓國、美國也有零星災情傳出。台灣地區因為發現的早,目前並無重大災情傳出。
「WORM_WINEVAR.A」病毒攻擊手法和先前造成軒然大波的WORM_KLEZ求職信系列病毒類似,不需執行郵件附加檔案,只要預覽此病毒信件,就會受到病毒感染,而且一旦不小心中毒,病毒便會大量寄發郵件給通訊錄中的人,造成伺服器的負荷。此外,此「WORM_WINEVAR.A」病毒行為詭譎,專找IE漏洞,冒名大量發送電子郵件,還會卸載防毒軟體以及監控程式。用戶一但中毒後,下次再次開機時,會讓用戶硬碟中所有資料瞬間化為烏有,此外在桌面會出現一個explorer.pif的圖示,最狡猾的是,病毒信件寄件者為:「電腦系統註冊的名字或收件者」,主旨是:「N`4_被感染電腦所登記的組織名字」,由於主旨只有N`4是固定,後面則會隨機變化,所以不易被防毒軟體攔截,並且不易防範,用戶容易誤以為是某組織所寄送出來的通知信,一時不察開啟此信件後便中毒了。
此病毒之所以一開啟便中毒,乃因為此病毒與先前的求職信病毒類似,屬於一預覽就會中毒的型態,不需執行任何程式或是附加檔就會遭受感染。事實上這種一經預覽用戶就會中毒的病毒已經不是第一次出現,如求職信系列病毒。對此趨勢科技再次呼籲使用者盡量不要開啟郵件預覽功能,並立即至微軟網站下載最新IE修補程式(www.microsoft.com.tw),以免遭受此破壞力十足的四角獸病毒攻擊。