今日要聞
政策資訊
權威論壇
國際熱點
經貿動態
法制進程
文化線上
域外評説
我看世界
華人社區
旅遊天地
閱讀空間
注意,大批病毒等著對你説“聖誕快樂”!

    耶誕節即將來臨,有多種電腦病毒將在12月25日發作,包含耶誕節巨集病毒 1.0版、老爸的耶誕節(Father Christmas)、聖誕樹(Christmas Tree)、日本耶誕節(Japanese Christmas)、W97M_Lys_Kovick及PE_KRIZ.3740等,以文件感染型及文件巨集型病毒為主。

    這些以12月25日為觸發條件的病毒,大多屬於非主流病毒,市面上防毒軟體皆可搞定它們,電腦使用者無需太過擔憂。另外,去年因為千禧年開端而蠢蠢欲動的 Y2K病毒,今年也不復現。防病毒專家提醒廣大電腦用戶,每逢聖誕佳節或年終歲末,電子賀卡往往大行其道,對於來路不明的電子郵件,不要隨便開啟,並養成資料備份的好習慣。

    “PE_KRIZ.3740”將在25日發作,它會常駐記憶體中。病毒發作時首先毀壞CMOS設定資料,將硬碟中的所有文件寫入垃圾箱,再倣照CIH病毒的破壞模式毀壞FLASH BIOS。被寫入垃圾箱中的中毒文件,即使清除病毒,也無法再度執行。因此,如果病毒對外散播開來,許多未安裝防毒軟體、未定期更新病毒元件的用戶,將暴露在非常危險的狀態下。PE_KRIZ.3740最近出現多種變種病毒,包含 PE_KRIZ.4050、PE_KRIZ.3862等,這些變種病毒可能附在一些遊戲軟體中,隨時間恃機反撲,電腦族要提高警覺。

     “日本耶誕節”、“老爸的耶誕節”及“聖誕樹”這三種病毒,皆屬資料感染型,不會造成太大的破壞。“日本耶誕節”病毒,12月25日發作,病毒寄主程式被執行時,電腦使用者會發現螢幕的正中央會顯示一串文字:“A merry christmas to you”。“日本耶誕節”病毒本身並不具有強烈的破壞性,只是喜歡開開玩笑罷了!“耶誕節巨集病毒1.0版”每月十五日時,會做以下動作:刪除“c:\command.com”“c:\autoexec.bat” “c:\config.sys”“c:\msdos.sys” “c:\io.sys”每月二十五日時,會將Word功能表中的“文件”、“工具”、“表格”、“編輯”分別更改為“耶誕節”、“耶誕節”、“耶誕節”、“耶誕節”並出現對話方塊。

    近日,出現多種佯稱聖誕快樂的病毒,如前些時候喧囂一時的TROJ_NAVIDAD.A聖誕病毒,一度造成病毒風暴,TROJ_NAVIDAD.A病毒利用Microsoft Exchange Messaging API(MAPI),以email夾帶附加文件“NAVIDAD.EXE”進行散播。當使用者在不知情的狀況下執行該附帶文檔,電腦隨即中毒。病毒會將自己寄給使用者通訊錄裏所有的名單,並修改windows registry。該病毒最特殊之處為,病毒會尋找收件箱中的寄件者名單,自動回復帶有病毒文件的 email,因為該信件與一般回復信件無異,使用者不會存有戒心,執行附加文檔後將造成連鎖性的感染;另有Troj_Music.A,其電子郵件內容為“Hi, just testing email using Merry Christmas music file, not bad music”或者是:“Hi, just testing email using Merry Christmas music file, you'll like it”這種病毒會以附加文檔將自己傳送到受感染用戶的通訊錄名單。當它被執行,會出現一個有音量的圖標再送上一個聖誕老人,或者是大大的 “Merry Christmas”,並送上一段聖誕音樂。

    

    人民日報2000年12月19日

    



相關新聞

參考文獻

相關專題

相關站點