中新网12月15日电 在距离今年圣诞节还有10天的时候,一种以祝贺圣诞名义在网上大肆传播的病毒——“灾飞”蠕虫最新变种I-Worm/Zafi.d今天被国内反病毒业者截获。
该病毒会在计算机上搜索电子邮件地址,利用其自带的SMTP引擎通过发送带毒电子邮件,并以不同国家的语言向外发送主题为“圣诞节快乐”(Merry Christmas!)的病毒文件,以诱惑人们点击。带毒邮件的正文为不同国家语言版本的圣诞快乐的祝贺语。据截获此病毒的江民反病毒中心介绍,该病毒运行后,会修改注册表添加启动项,以使自己与Windows同时启动。病毒还会将自身复制到名字包含“shar”字样的文件夹中,同时尝试终止注册表编辑器、Msconfig、任务管理器和多种杀毒软件进程,并尝试连接微软网站microsoft.com。病毒还会感染机器上开启后门端口8181,接收黑客命令。
据专家介绍,以祝贺圣诞的名义传播的病毒并非首次被发现,早在2000年圣诞前夕,一个名为“NAVIDAD”的病毒就借祝贺圣诞节名义在网上大肆传播,给全球电脑用户带来巨大损失。
另外,近日江民公司反病毒中心监测到,聊天软件QQ的本地密码验证的加密算法已被破解,算法的详细说明被公布和转载到多个网站上。根据算法,只需对某特定文件修改几个字节就可以浏览本机上任意QQ号码的聊天记录。同时,算法的公布还降低了破解QQ密码的复杂度。研究发现,如果QQ密码是6位生日数字,可以在1分钟之内被破解出来。如果密码较长且没有明显规律特征,破解过程仍较困难。
反病毒专家提醒电脑用户,及时升级杀毒软件病毒库,开启病毒实时监控,防御病毒于系统之外。