您现在的位置是: E企业 > 安全之路 > 病毒解剖 > 正文




Redesi病毒将在11月11日格式化用户的C盘
2001-10-22· · ··毒霸

1 2  下一页

  如今的病毒真是层出不穷,继最近的尼姆达及炭疽热病毒后,又有一种新的邮件病毒日前浮出水面,该病毒会在11月11日这天格式化受染用户的硬盘。不过,据安全专家称,针对该病毒的保护措施相对容易。

  这种新病毒名叫Redesi,通过伪装成微软产品的安全补丁或其他多种形式来借助电子邮件传播,一旦受其感染,用户的C盘即会被重新格式化,预计2001年11月11日会爆发。但并非所有的PC机都存在被其攻击的可能性,而且防范也相对容易。

  Redesi岂今为止已发现有两个变种,要么是伪装成微软的安全补丁,要么便是以垃圾邮件来传播。第一种形式,它的邮件主题随机地从以下当中选一个,包括:FW:Microsoft security update及 FW: Security Update by Microsoft两种。其正文则是佯称来自微软技术支持平台的邮件,内容为:“请接收此邮件中的安全补丁,它是我与微软联系后发给你的,他们称这是最新的安全补叮”

  另外,以\\\"Security Update\\\"为邮件主题的邮件,其正文则是:“由于最近一段时间有大量电脑病毒通过电子邮件病毒传播,微软公司因而发而了一个安全补丁,请将附件中的文件安装到您的Windows系统中,以防止邮件病毒进一步泛滥。来自微软技术支持部。”

  此病毒的第二种变种的邮件主题大概为:: \\\"科学家已发现牛奶中HIV病毒的根源,内文是科学依据。\\\", \\\"呀,我抓到鱼了,六条哟\\\",及 \\\"我想住在木制房屋里\\\"等。 并且它的附件文件如下:

  · Si.exe

  · ReDe.exe

  · Disk.exe

  · Common.exe

  · UserConf.exe

  现将两种变种的邮件主题罗列如下:

  Redesi.a:

  · FW: Microsoft security update.

  · FW: Security Update by Microsoft.

  · FW: IT departments on state of HIGH ALERT.

  · FW: Important news from Microsoft.

  · FW: Stop terrorists computer viruses reign.

  · FW: Terrorists release computer virus.

  · FW: Emergency response from Microsoft Corp.

  · FW: Terrorist Emergency. Latest virus can wipe disk in minutes.

  · FW: Microsoft Update. Final Release Candidate.

  · FW: New computer virus.

1 2  下一页

■ 相关内容
 肆虐全球的尼姆达五个变种之比较
 尼姆达余波未了 “求职信”惊现江湖
 我国发现“求职信”病毒,多地用户被感染
 伊斯兰病毒又有变种TROJ_VOTE.B发生
 伊斯兰病毒挟美国911恐怖攻击事件发威
 黑客编写病毒:其毒无比
 如何判断你的电脑是否“中毒”
 感受funlove(附病毒介绍及清除方法)
 IT杂谈:病毒、战争与文明
 继尼姆达后 又一危险的新蠕虫Vote病毒
 微软公司发现炭疽热病毒
 kaspersky:9月份前20大病毒
 让你的电脑远离病毒
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!