金山反病毒 实验室应急处理中心于今日截获了4A级恶性蠕虫病毒“诺维格”(Worm.Novarg.a),该蠕虫病毒前日已在欧美等地区大面积爆发,于今日开始迅速涌入亚洲地区,请广大用户提高警惕,严防该蠕虫病毒。
据金山反病毒工程师介绍:该病毒使用自带的邮件引擎进行高速传播。病毒发送的病毒邮件主题和内容随机生成,多为模仿邮件服务器的退信,而附件就是病毒本身。附
件使用“.bat, .cmd, .exe, .pif, .scr, and .zip”等后缀,当用户打开附件时,病毒就会立即发作。
该病毒会利用一个名为“KaZaA”的点对点工具进行传播。病毒将病毒复制到该软件的共享目录,并命名为“winamp5、icq2004-final、activation_crack、strip-girl-2.0bdcom_patches、rootkitXP、office_crack、nuke2004”等工具软件名字,欺骗用户下载。
该病毒发作时会对网址“www.sco.com”进行DoS(拒绝服务式)攻击。病毒攻击时会开启多达64个线程,造程系统变慢或是不稳定,并可大量浪费网络资源。病毒还会将被感染的系统做为代理服务器,监听TCP端口3127-3198。