“Win/Vote”病毒借9.11悲剧全球肆虐
(2001/09/26)
【eNews消息】CA公司提醒用户小心一种新的计算机病毒,这种病毒利用9月11日发生的恐怖袭击事件诱导毫无戒心的用户打开邮件附件,从而引发病毒。
CA将这种邮件病毒的危险度定为中级到高级,因为它利用了具有重大影响的社会事件,这将极大地增强其通过Microsoft Outlook繁殖和传播破坏性载体的可能性。
携带此种病毒的邮件有一个便于识别的特征:
邮件标题:美国和伊斯兰间的和平
邮件内容:Hi (嗨) iS iT A waR Against AmeriCa Or IsLaM !? (这是一场反对美国还是伊斯兰的战争?) Let';s Vote To Live in Peace! (让我们选择在和平中生活!)
附件:WTC.exe.
该病毒的载体包括两个VB脚本程序(Visual Basic Script)和注册表修改,这些脚本程序将会在Windows驱动程序上运行。第一个脚本程序将覆写本地和网络驱动器上的HTML/HTM文件,显示的文字是:“美国...不久将告诉你我们能够做什么!这次该轮到我们了!”。第二个脚本程序会修改autoexec.bat文件,这样如果用户重新启动系统,在Windows目录下的所有文件都将被删除,C盘将被重新格式化。
CA eTrust解决方案副总裁Barry Keyes说:“尤其麻烦的是,人们会点击这个附件,因为他们以为他们正在投票支持或反对一场战争。尽管利用社会事件来欺骗计算机用户的手段并不新鲜,但如果用户对其可能造成的损害不警惕的话,这个病毒看起来似乎十分有效。我们鼓励企业系统管理员和家庭电脑用户立即采取行动,升级使用最新的病毒特征码,保护他们的计算环境不受损害。”
CA公司已经为其防病毒解决方案 —— eTrust InoculateIT、eTurst Antivirus和eTrust EZ AntiVirus发布了一个最新的病毒特征码。如需其他信息,请访问http://ca.com/virusinfo.