ChinaByte 2月27日消息 2月26日凌晨,蓝锐全球反病毒监测网截获“网络天空”病毒的一个变种,并命名为“I-Worm.win32.Netsky.25352”,中文名为“网络天空-25352”。26日下午该病毒的另一变种又被发现,命名为“I-Worm.win32.Netsky.24064”,中文名为“网络天空-24064”。该病毒利用电子邮件和共享目录传播,传播的速度极快,可能会造成新一轮病毒邮件泛滥。
据中蓝韩锐反病毒专家介绍,该变种病毒的技术特性跟原病毒相似,都会在硬盘上搜索以eml、txt、htm等结尾的十几种文件,从中提取电子邮件地址,用病毒体自带的SMTP引擎向这些地址大量发送带病毒邮件。邮件标题可能为hello、stolen、warning、unknown、fake等,附件后缀为scr、.com、.pif、.rtf、.doc、.htm、.exe等。附件即是病毒体,如果不小心打开附件,用户计算机就会感染此病毒。
自2月中旬“网络天空”病毒出现以来,已经在全球范围内出现了很多变种,大量病毒邮件在网络中疯狂传播,严重浪费网络资源,最终导致邮件服务器极不稳定,造成网络堵塞甚至瘫痪。
中蓝韩锐已经更新蓝锐杀毒病毒库,更新完的蓝锐杀毒引擎能彻底查杀“网络天空”及其变种病毒。中蓝韩锐反病毒专家提醒广大用户,尽快升级自己的蓝锐杀毒引擎,并打开实时监控程序,防止病毒感染。遇到可疑邮件,一定要谨慎处理,也可将可疑邮件直接转发给中蓝韩锐,由中蓝韩锐的反病毒专家对其进行分析处理。(完)