怕怕病毒

Cohen "Urgen Cohen

【病毒名稱】怕怕(Papa)病毒。
【警惕程度】★★
【病毒類型】Excel宏病
【中毒症狀】感染的檔案所具有的宏病毒預警功能喪失作用,更嚴重的造成企業信息泄露,網路癱瘓。
【傳播方式】郵寄Excel檔案而傳播的。這個宏病毒以word宏病毒”MELISSA”的病毒代碼為基準,它能在Excel97中進行複製,帶不能影響其他的工作簿。相反,這種病毒把自己的複製檔案通過MS OUTLOOK傳送到Email中。由於它採用這種傳播方式,所以它要比一般的宏病毒傳播的速度要慢。
【感染過程】
在模組中這種病毒代碼包含一個程式—Workbook Open,它能在打開的工作簿上自動運行。為了把複製的病毒通過email傳送出去,病毒用Visualbasic的形式來激活windows的應用程式,並且使用他們:病毒訪問OUTLOOK並且使用它的功能。通過OUTLOOK,病毒可以得到60個地址,然後,病毒給每個地址都傳送了一個新的信息。信息如下:
The subject: "Fwd: Workbook from all.net and Fred Cohen"
Message body: "Urgent info inside. Disregard macro warning."
這條信息和工作簿相關聯,而這個工作簿則是當前使用並且已被病毒感染了的。依靠一個隨即計數系統,病毒會注滿網站"Fred Cohen & Associates"或IP位址是24.1.84.100.的網點。
【病毒危害 】
“怕怕病毒”發出的電子函件包括一個附加的空白表格程式卷宗,使用者一打開那個卷宗,病毒就會發出60封受感染的電子函件。每次該病毒被激活後,它就會向用戶電子郵件地址本中的頭60個電子郵件地址將自己傳送出去。它還可以向一個外部網站傳送網路請求,這樣就會占用大量的頻寬而拖跨企業網路。
【防毒方法】
1.預防。建議用戶不要使用宏並不要隨便打開電子郵件附屬檔案,建議企業用戶將檔案加密,從而保證企業機密信息不被泄露。
2.自動防毒。安裝防毒軟體或專殺工具,進行防毒。

相關詞條

相關搜尋

熱門詞條

聯絡我們