(华盛顿讯)一种名为“Doomjuice”的新型病毒2月9日出现在互联网上,其目标指向微软的网站,安全专家表示,这种病毒放慢了微软主页的速度。
有人认为Doomjuice是MyDoom病毒的变种,它主要通过遭受第一版病毒感染的电子邮件系统进行传播,第一版病毒在1月底出现在互联网时成为有史以来传播速度最快的病毒。
网络联盟公司负责反病毒紧急情况处理小组的副总裁顾络托(Vincent Gullotto)表示:“这种病毒只找那些感染过MyDoom A或B的机器。”
他还说,这种病毒没有最初的MyDoom病毒传播速度快。
专家表示,由于Doomjuice直接在受感染电脑之间进行传播,而不通过电子邮件传播,所以说称其为MyDoom病毒的变种还不够准确,MyDoom病毒在1月底的传播高峰期间,每五封电子邮件当中就存在一个病毒。
但是有的电脑安全公司以及微软已经作出表示,将其描述为MyDoom病毒的变种,并命名为“MyDoom.C。”
MyDoom病毒以及其变种MyDoom.B的设计初衷是引诱电子邮件收件人点击一个附件,该附件在被点击后即在个人电脑上安装恶意软件。然后这些病毒指示受感染的个人电脑涌向SCO集团和微软的网站,迫使它们的网站关闭。
专家认为Doomjuice极有可能是由MyDoom的同一作者创建的,它的目标是涌向微软网站进行数据请求,并最终迫使其关闭,这种攻击被称为“分布式拒绝服务”。
本周留意病毒发作
另一方面,电脑用户本周需留意以下病毒的发作:
·欢乐时光(Vbs_Happytime.A):2月11日发作,病毒向外发送带毒邮件,并在该日删除硬盘中的.exe和.dll文件。
·牙刷(W97M_Toothbrush):2月12日发作,在C盘下生成文件“data.mod”和“data.frm”,被感染文件中显示一个牙刷的图形。
·情人节(Vbs_Valentin.A):2月14日发作,病毒主要通过电子邮件和IRC进行传播,病毒会将C盘下的文件进行重命名,在其原文件名后增加后缀名“.txt”,并用一串西班牙字符覆盖这些文件的内容。
·诺维格B(Worm.Novarg.B):大量发送垃圾邮件,阻塞网络。病毒会伪装成“系统退信”,还能屏蔽大量反病毒厂商的官方网址和升级地址,造成部分反病毒软件无法正常升级。
·小邮差变种S(Worm.Mimail.S):会使用自己的SMTP引警发送邮件,主题、内容随机生成。它会假装成视窗系统过期的通知,骗取信用卡号等信息,然后发送到特定的邮件地址中。