三个极受欢迎的文档交换程式中带有一个“spyware”的间谍程序,不管使用者选择如何,它都会自动安装在使用者的电脑上。
KaZaA、Grokster和Limeware在网络上享有盛名,成千上万的玩家使用这三个免费的点对点文档交换程序来交换文档。许多电脑病毒软件公司已经提出警告说:一个网上客户(Client)程序“ClickTillUWin”(按我直到你赢)内,含有特洛伊木马病毒(Trojan horse)。它会传送受感染电脑上的讯息给程序撰写者。
这只特洛伊木马病毒比较不一样的地方在于,它并不会破坏文档或随意的自我传播,而是在入侵电脑中植入一个后门程式(backdoor program),让骇客可能可以随时开后门入侵受感染的电脑。
通常这些免费软件都会带有一些具有广告目的程序。当使用者安装了点对点的应用程序后,通常可以选择要不要顺便安装附加的程序。但是防毒软件Symante公司上周指出,ClickTillUWin不管使用者如何决定,仍会自动安装。Symante公司把这只病毒归类于W32.DlDer.Trojan。
KaZaA BV公司声称它的软件已经被下载超过3千万次,单是上周就超过130万次。该公司在去年12月份,曾将ClickTillUWin纳入它的KaZaA多媒体桌面程序中为期一周的时间,契约时间到期后便结束。不过KaZaA BV公司发言人不愿意证实是12月份的那一周。
Grokster公司则只是在网页上说明,曾将ClickTillUWin纳入有三周之久,其他的并没有多作说明,并提供了一个工具程序来移除ClickTillUWin。而LimeWire2.02也受到牵连,不过自从有用户抱怨后,该公司已自1月1日起更新版本。
Symantec 公司指出:ClickTillUWin含有名为“dlder.exe”的文档,会置于用户硬盘“c:\winders”的目录下。它会下载“Explorer.exe”置于“c:\windows\explorer”的目录下。它还会在登录器中加入注记,让系统开启时自动执行。当它执行时,会把使用者的身份和网络地址传至某一个网站。
一位阿姆斯特丹Netwrok Assocuates公司的病毒搜寻工程师Marius van Oers说,这个病毒已经不具威胁性,而且这只病毒对系统本身并不会造成任何伤害。大部分的防毒软件公司都把这只病毒列为低危险性。
主要的防毒软件都可以检测到这只病毒。使用者可以检查自己硬盘中在上述目录下,有没有上述的两个执行文档,来判断有没有受到感染。然而使用者要注意的是,视窗作业系统中也有名为"Explorer.exe."的执行档。这个视窗用的文档是在“c:\windows”目录下而不是在“c:\windows\explorer\”目录下。
【责任编辑:吴依岭】