Netsky.D利用pif文件传播 技术狡诈防不胜防

>   在MyDoom计算机病毒对全球企业造成大肆破坏的数周之后,外号为“Netsky-D”的计算机蠕虫本周开始已导致电子邮件系统全线堵塞。



  本周一早晨首次在欧洲出现的新病毒Netsky-D在数量上并不比前段时间的MyDoom多,但安全专家警告说,它的目标还是明确的,即对Internet网络造成堵塞。



  据Belthoff表示,Netsky-D蠕虫以.pif(程序信息文件)附件的形式存在。当用户打开电子邮件中的这一附件时,该蠕虫将快速进行自我复制,并将拷贝发送给受害用户Outlook地址簿中的联系人。



  与其他病毒不同的是,Netsky-D竟能够避免将自身发送到包含有反病毒公司或微软公司词汇的电子邮件地址中去。Belthoff认为,病毒编写人员想借此使Netsky-D绕过安全检测,达到更广泛传播蠕虫的目的。



  除了使用上述秘密传播技术之外,Netsky-D极难被检测出来的原因还有它附着的电子邮件使用的是大量各不相同的主题,如“Re: details”或“Re: here is the document”等。 防止受到该蠕虫感染的最佳途径是避免将其打开并迅速将其删除。



pconline

dawei

【声明】:92手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。