自从去年熊熊虫病毒去年9月首次出现以来,一直比较"活跃",趋势科技于昨天(6月5日)再次发出"熊熊虫变种" (PE_BUGBEAR.B)中度病毒风险警报。从目前全球的感染情况来看,法国和德国最为严重,这两个国家也有可能是这个变种病毒的发源地。美国、日本和英国也有感染报告的消息传出。 趋势科技中国区技术总监陈文佑表示:"这个WORM_BUGBEAR.A的变种病毒,可以感染可执行文件。该变种涵盖了所有WORM_BUGBEAR.A的功能,包括后门程序的能力,并附加了文件感染子程序。主要通过电子邮件的形式传播。" 该病毒邮件的主题有很多种,其中有些象"150美金的奖金"、"你的礼物"、"每日邮件提醒"、"付款通知"、"请帮忙"、"新读物"等等,这些主题的名称真是做到了以假乱真。这个病毒邮件并没有正文,但附件名字包括了"歌曲"、"照片"、"新闻"、"简历"等,以吸引人们点击。另外,附件的名称可能包含了双扩展名,例如ATTACHMENT.JPG.EXE。基本的名字和第一个扩展名从被感染的机器中取得。第二个文件扩展名使用了exe、scr 和pif。 该病毒使用自带的SMTP引擎发送邮件,目标地址取自被感染的计算机。发送的邮件使用了不正确的MIME头,以使Internet Explorer自动执行邮件中的附件。趋势科技提供了紧急解救方法,请设置邮件附件阻挡规则,阻挡所有类型为exe,scr,pif的电子邮件附件。该病毒利用了基于IE的电子邮件客户端自动执行附件的漏洞,请将您的IE升级到IE6 sp1。 趋势科技产品的正式用户, 请确保您正在使用最新的扫描引擎(engine)和病毒码(pattern), 使产品能够顺利地发现并阻挡该病毒的攻击。 趋势科技已使用TMCM等EPS系列产品的用户,可能需要根据自己单位的情况开启最新的 Outbreak Policy,从而在最短的时间内获得保护。 查阅最新的详细情况,请至网站 英文网站:http://www.trendmicro.com/vinfo/ 中文网站:http://www.trendmicro.com.cn/vinfo/ 中文FTP站点:ftp://ftp.trendmicro.com.cn/support/public/VirusFixTool