来自国外网站消息,上周互联网上最活跃的病毒是“Opaserv ”。从反病毒公司公布的数据来看,上周的病毒活动主要集中在“Opaserv”E、F及G等几个变种。 据反病毒公司称,上周所有的病毒感染事例中,用户感染Opaserv, Opaserv.E或Opaserv.F的比例占到总数的16.79%,与“毒王”Klez相比还要高,后者只有12.68%。一位病毒研究主管Luis Corrons指出,出现这种情况值得重视,因为Klez.l自从四月份以来一直是最为流行,用户感染次数最多的病毒,而现在却被Opaserv取代,足以表明该病毒的传播之快、威胁之大。 Opaserv及其变种是借助互联网进入用户的机器,它利用默认打开的通信端口137及139进行传播。假如被感染机器与其他电脑共享文件或资源,该恶意蠕虫还会利用Windows 9x/Me中的“共享级密码”漏洞将自己传播到共享机器上,这使得此Opaserv蠕虫的任意变种都能迅速的蔓延到网络中的所有机器。 对于Opaserv及其变种,Luis Corrons表示,它们还有助于W95/CIH or W32/Funlove等其他的老病毒重新出现。他解释称,Opaserv将自己复制到受影响机器,假如这些机器已感染了某个病毒,则Opaserv也会被感染,这样在它所到之处,同时会传播自身及这个已感染病毒也即它携带了某个恶意病毒进行传播。从而造成老病毒的重新蔓延。为止,他建议用户安装高效的杀毒软件来防止任何已知病毒的肆虐,并且要及时更新。 另外,上周较为活跃的病毒还有“朋友问候程序”,这是一个伪装成电子贺卡的病毒。假如用户从网站上不小心下载了它,它会向用户地址簿中的所有联系人发送一封电子贺卡邮件。尽管没有什么危害,但在公司网络中大量发送的话会造成邮件阻塞,导致服务器崩溃。建议用户利用网络过滤工具过滤掉主题为“you have an E-Card from”的邮件。