时间:2004年3月26日
金山毒霸预警:网络天空变种P(Netsky.p)利用邮件高速传播,利用IE漏洞可在预览邮件时感染,升级IE可防止。升级毒霸到3月23日即可处理。
“网络天空”变种P登陆国内,预览邮件即可感染病毒
金山毒霸报道:金山毒霸反病毒试验室应急处理中心在3月23日中午接到用户求助,称:在点击某些垃圾邮件后,系统性能下降,速度变慢,反病毒软件无法正常使用,一些文件夹多出许多可疑程序等情况。金山反病毒工程当即推断是有新病毒影响,在接用户上报样本后,立即进行仔细分析,发现该病毒就是前两日已在国外爆发的“网络天空”变种P(Worm.Netsky.p)。
“网络天空”变种P利用Internet Explorer(以下缩写为IE)的漏洞“不正确的MIME头部可使IE自动执行邮件的附件”,补丁地址如下:
http://www.microsoft.com/technet/security/bulletin/MS01-020.mspx
让用户在收到病毒邮件后,只是预览邮件也会感染上该病毒。该病毒同以前的版本一样,利用邮件高速度传播,大量垃圾邮件阻塞邮件服务器,还可利用P2P软件进行传播。在邮件方面病毒使用更多欺骗信息,如:
+++ Attachment: No Virus found
+++ Kaspersky AntiVirus - www.kaspersky.com
++++ Attachment: No Virus found
++++ Norton AntiVirus - www.symantec.de
以上信息告诉用户附件是经过反病毒软件检测过的,可以放心使用,以达到欺骗用户打开附件的目的。
金山毒霸提警告:由于国内可能存在大量未打补丁的用户,因此会造成大面积感染的情况。金山毒霸强烈推荐广大网络用户请将IE即快升级到6.0的版,并从以下网址打上最新的补丁,防止病毒悄无声息的感染。该补丁地址如下:
http://www.microsoft.com/technet/security/bulletin/ms04-004.mspx
收到有附件的邮件时,请一定使用反病毒软件检测以后,才能打开附件。
金山毒霸于当日进行了应急处理,升级了病毒库。请毒霸用户将病毒库升级到3月23日即可完全处理该病毒。
如没有安装金山毒霸,可以登录http://online.kingsoft.net使用金山毒霸的在线查毒或是金山毒霸下载版来防止新病毒的侵入;或可以选择登录到http://www.duba.net下载“网络天空”专杀工具,以防止该病毒的肆虐。
金山公司的为广大用户提供反病毒咨询,求助热线为:010-82326868。
|
|
|