曾在国庆期间肆虐的“Opasoft”蠕虫,销声匿迹一段时间后,如今又卷土重来!据国外反病毒厂商Kaspersky Labs称,近日,他们发现了“Opasoft” (又名“Opaserv” 及 “Brasil”)蠕虫的新变种Opaserv.E,目前已有大量用户被感染。 据Kaspersky Labs的专家介绍,变种对原蠕虫作了许多修改,主要变化在于,新变种经过UPX压缩,并用PCPEC工具进行了加密,导致蠕虫文件长度大大减小,而且外部形式也得到改变。不过,其功能没有变化,病毒发作完全与原版相一致。它也是通过共享网络磁盘传播,感染后以Brasil.exe或Brasil.pif文件名将自己复制到受感染机器上。并会在Windows注册表中创建一入口,使得每次系统启动时,蠕虫都会自动运行。 为了下载并在被感染机器上运行程序,新变种还会试图与两个单独的网页连接。目前还不知网页的具体网址。反病毒专家建议,尽快更新手中的反病毒产品以防范此变种。