恶鹰
计算机病毒
恶鹰是计算机病毒的一种,主要通过邮件传播,因此在接收邮件时一定要警惕,对于主题为“HI”、内容有“Test=”字符、附件为“.exe”的邮件不要轻易打开。
简介
如果这几天您收到主题为“HI”的邮件千万要小心。瑞星全球反病毒监测网的专家今天说,恶性蠕虫病毒“恶鹰”刚刚现身网络,并迅速通过邮件传播。国内已有上万台电脑被感染,美国、欧洲、日本与澳大利亚等也陆续传出感染报告。
“恶鹰”一般是邮件主题为“HI”,邮件附件为.exe类型文件。电脑一旦中毒,网络中会大量充斥病毒发送的邮件,占用带宽,从而可能造成网络拥堵或瘫痪。用户不要随便
开启来路不明的电子邮件;要养成资料备份的习惯;发现带有上述特征的电子邮件不要打开。
Worm.BBeagle(“恶鹰”)蠕虫病毒在互联网上开始以每天感染上万台电脑的速度迅速传播。该病毒主要通过邮件传播,因此在接收邮件时一定要警惕,对于主题为“HI”、内容有“Test=”字符、附件为“.exe”的邮件不要轻易打开。 据介绍,该病毒主要通过邮件传播,病毒所携带的附件大小一般在16K左右,邮件正文为随机内容。该病毒并不会像“冲击波”病毒那样自动执行,而需要用户点击该邮件附件才会执行。病毒将一个名为“bbeagle.exe”的病毒文件拷贝到系统目录下,并在注册表中写入一个键值,使得用户在每次开机后病毒就会自动运行。此外,该病毒还会连接特定网站以记录被感染的用户数量
另外,该病毒会自动搜索特定扩展名的文件,如邮件地址簿、文本文件、网页类型文件等,从中分析并提取邮件地址,此后通过自带的发送引擎自动对外发送病毒邮件。
该病毒还会在用户机器上建立一个后门,使病毒作者可以在被感染的电脑上执行他传来的任意程序。
爆发历史
“恶鹰”病毒及变种爆发回顾:
·2004年月28日前,名为“恶鹰”的恶性病毒将开始发作,它会大量“蚕食”计算机资源,同时发送大量病毒邮件,造成网络堵塞。在互联网上迅速以每天感染上万台电脑的速度传播;
·自从2004年1月19日恶鹰病毒爆发以来,7月恶鹰病毒已经出现二十多个变种。此前就有人猜测说,之所以恶鹰病毒出现如此多的变种,是因为它的源代码已经在病毒编写者聚会的地下社区公布;
·2004年8月11日,金山毒霸反病毒实验室应急处理中心率先在国内截获“恶鹰”最新变种,命名为“恶鹰变种AL”。跟据反病毒监测网的数据表示,该病毒在美国已经大面积爆发,危险度为中级;
·2004年11月18日,从好友、合作伙伴处发来的主题为“Re: Thank you!”的邮件可能是恶鹰的变种av病毒。它最大的特点是伪造发件人,躲过电子邮箱对垃圾邮件的过滤。恶鹰病毒变种已超过20多种;
·2005年1月26日开始,恶鹰病毒三变种二天时间之内借助互联网大肆传播,截至28日已造成众多用户染毒。疯狂在用户系统中查找邮件地址,并发送带毒邮件至搜索的邮件地址中。
参考资料
最新修订时间:2024-01-08 16:53
目录
概述
简介
参考资料