發信人: shrdi (...) 看板: www 日期: Wed Jun 9 16:08:20 2004 標題: 五月網路病毒橫行 老病毒重現江湖 五月網路病毒橫行 老病毒重現江湖 五用份的電腦病毒(新聞、網站)警訊數量雖然不如四月份多,但有將近一半 的病毒警訊是由網路病毒所造成,而特洛依木馬及後門程式則分佔二、三名。 此外,由於病毒間的交叉感染,不少老病毒也搭上順風車,重現江湖〔興風 作亂〕。〔韓啟賢報導〕 防毒公司趨勢科技指出,五月份共發出兩百四十八個病毒警訊,但其中有一 百二十一個是網路病毒,也就是說,有將近一半(48.8%)的病毒警訊是由網 路病毒所造成的。此外,會入侵電腦進行破壞與竊取資料的特洛依木馬程式, 以及讓電腦安全門戶洞開的後門程式分列二、三名﹔其中,對特洛依木馬發 布了二成六二的警訊﹔後門程式則有一成左右。 另外,由於電腦病毒間的交叉感染,引發老病毒重現江湖作亂。像是在兩, 三年前出現的〔ELKERN〕病毒,就靠另一隻老病毒〔FUNLOVE〕的幫助,登上 五月份病毒王座﹔這家公司的技術支援部經理王應達說,。 〔ELKERN〕病毒曾在前年〔Klez〕荼毒全球時,偽裝成解毒工具作亂﹔如今 捲土重來並和〔FUNLOVE〕合作,再度興風作浪。王應達經理指出,這些病毒 間的交叉感染與散佈,值得電腦用戶與企業資訊科技部門的重視和防範。〔 中廣記者韓啟賢在台北報導〕 趨勢科技 TrendLabs 資深防毒顧問 Jamz Yaneza 表示:「病毒之間形成了非 正式的結盟,感染 PE_FUNLOVE.4099 者,可能同時感染 PE_ELKERN.D,而 PE_FUNLOVE.4099 又可能是因為感染WORM_BRAID.A 和WORM_WINEVAR.A 這兩隻 病毒,所引發的副作用。」歷史悠久長達四年多的FunLove病毒-可快速透過網 路散播,但它本身並不具備發電子郵件的功能,而是使用諸如共享或網路磁碟 機等網路連線來規避電子郵件的閘道防護,以便在區域網路(LAN)中散佈。在 清除的過程中,如果有任何一隻僥倖存活,此病毒便可重新感染整個網路。這 種頑強的病毒疫情爆發,凸顯出完整之各層級電腦病毒防護以及病毒預警功能 的重要性,而非只是桌上型電腦或是閘道端的防護而已。 趨勢科技表示:蠕蟲除了以電子郵件作為典型傳播管道外,也可能使用後門程 式和特洛依病毒與駭客工具結合來竊取資訊。 http://tw.news.yahoo.com/040605/4/pcm2.html -- * Origin: 中山大學-美麗之島BBS * From: 163.26.227.128 [已通過認證] .