日前,一种曾给网络造成重大破坏的“好大”(I-Worm/Sobig)网络蠕虫病毒,在蛰伏一段时期之后又突然死灰复燃。不过这个病毒不是原“好大”蠕虫病毒,而是其最新的变种。 据江民反病毒专家介绍,此变种病毒“I-Worm/Sobig.b”和原病毒一样,是通过感染邮件的附件以及网络共享来进行传播的。该蠕虫本身是一个Windows 的PE格式的文件,采用的是微软的VC++编写的,同时采用了流行UPX来压缩。大小大约50KB左右(压缩后的大小),江民科技采集到的该蠕虫的实际大小是:53652字节。 “好大”病毒变种是通过信件的形式到达用户的,而且只有当用户点击该附件,并运行该附件后该蠕虫才能发作、感染。因而当电脑中收到来历不明的信件就不要轻易打开。一旦病毒被执行,就会立刻感染系统,并启动感染传播过程。首先该变种病毒会将自身拷贝到WINDOWS目录下,并以文件msccn32.exe文件存在,而还会对注册表进行修改,搜索所有的可能的Email 地址,搜索的目标文件有TXT,EML,HTML,HTM,DBX,WAB等6类文件,从这些文件中获取要传播的邮件地址,搜索的范围是在所有的本地盘的所有目录下。 在局域网中进行传播时,它和大多数的网络蠕虫病毒基本相同:每30分钟在当前网段的局域网中搜索可能感染的机器。同时为了使同网段的机器启动后能自动运行该变种病毒,该蠕虫还想法设法修改要感染机器的自动启动目录,将自身拷贝到该目录下。通常的目录名称是Windows 系统的Startup目录。 另据了解,该蠕虫病毒还具有自动升级的特性,能自动从互联网上下载最新版的该蠕虫部分,同时该蠕虫病毒还设置了发作、传播的日期是2003年5月31日前,此日期为传播的最后期限。 针对该蠕虫病毒江民公司在第一时间升级了病毒库,用户只需将KV江民杀毒王2003智能升级到2003年5月21日最新版本,开启六套实时监控系统,即可将此病毒有效地杀死在系统之外,确保电脑不受病毒的侵扰。为方便用户使用和购买最新版本的KV江民杀毒王2003,江民近日还将隆重推出在线杀毒服务和KV江民杀毒王2003电子版本的下载销售。更多资讯请登陆江民网站查询:http://www.jiangmin.com