南方网讯 近日,瑞星全球反病毒监测网截获一个名为“万珍(Worm.Mail.Vagan)”的病毒,它会修改用户的浏览器首页,还会造成电脑频繁重启,影响正常工作。
反病毒专家介绍说,万珍是一种利用WORD软件漏洞肆虐的蠕虫病毒。黑客大量发送带毒邮件,邮件里携带的Word文件就是病毒,有漏洞的用户只要运行这个文件,即被病毒感染。
据介绍,“万珍”病毒会从中毒电脑里收集电子邮件地址,并把这些地址发送给特定的网站,但它自身不会主动发送带毒邮件。专家怀疑有人在专门收集中毒用户的邮件地址,在互联网上出售牟取利润。
瑞星技术部门对“万珍”病毒的分析表明,该病毒会把中毒用户的浏览器首页修改为印尼政府的官方网站:http ://www.indonesia.go.id/,并在此网址后面添加了一串字符“Dirgahayu-Indonesia-17-Agustus-MERDEKA!!!”,似乎是为了庆祝即将到来的印尼独立日(8月17日)。同时,病毒还会自动从网上下载新版本的病毒,新病毒仍然伪装成Word文件,采用诱惑性的文件名欺骗用户打开,用户打开后就会中毒。
编辑:林洁珊