新變種的 Plaevo 病毒藉由網路相簿連結肆虐

業務部2010-05-121min0
防毒軟體BitDefender公司提醒最新的變種病毒Palevo家族開始藉由自動產生的即時通訊信息開始肆虐。這些訊息會提供一個網路相簿或是線上圖集的連結,誘導受害者步入陷阱。

防毒軟體 BitDefender 公司提醒最新的變種病毒 Palevo 家族開始藉由自動產生的即時通訊信息開始肆虐。這些訊息會提供一個網路相簿或是線上圖集的連結,誘導受害者步入陷阱。

當充滿好奇心的使用者點下連結想要開啟相簿,他們將會被導向下載.JPG 圖片檔案,然而,這個檔案不但沒有那些精采的照片,反而會讓一支名為 Worm.P2P.Palevo.DP 的惡意程式 滲透入使用者的電腦。

如果沒有保護的電腦受到 Palevo.DP 的入侵,這將會逐漸地荼毒受害者的電腦。首先,它會在 Windows 資料夾建立數個隱藏的檔案:mds.sys 、 mdt.sys 、 winbrd.jpg 、 infocard.exe 並且更改系統的登錄碼以破壞作業系統的防火牆。

Palevo.DP 的後門程式可以使系統門戶大開,讓駭客取得受害電腦的控制權並恣意妄為,其惡意行為包含:植入其他惡意程式、破壞系統檔案、大量轉發垃圾郵件、攻擊其他的電腦。

Palevo 家族病毒還會攔截使用者在 Microsoft Internet Explorer 與 Mozilla Firefox 瀏覽器上輸入的個人帳密資料,對於仰賴網路進行金融、商務交易的用戶將帶來莫大的威脅。

Palevo 也使用了外接式隨身碟的自動撥放功能做為散播機制,它在受感染的隨身碟植入一個指向病毒碼的 autorun.inf 檔案,只要用戶的電腦沒有進行外接裝置掃描,系統就會受到感染。

Palevo 也會感染利用 P2P 平台,如:Kazaa 、 eMule 、 iMesh…等應用程式分享的檔案。

Catalin Cosoi,BitDefender 資深病毒研究員表示:「我們強烈建議用戶對於可疑的網頁連結保持高度警覺。若即時通訊的訊息來自不認識的聯絡人或是不明的連結位址,千萬不要開啟。 Palevo 蠕蟲以極俱侵略性的方式展開攻擊。目前我們已在羅馬尼亞、蒙古、印度偵測到大量的爆發。」

防毒軟體 BitDefender 2010 自推出以來在全球各國普獲好評,總代理捷康科技為嘉惠國內用戶特推出「週年慶大放送、買一送一」專案,期間自 99 年 4 月 21 日起至 5 月 31 日止,讓您以最優惠的價格,防護您的電腦與網路安全,敬請把握此優惠活動。此專案詳細內容如下:

辦法一: 凡購買 BitDefender 病毒防護或網路安全 2010 版(盒裝或下載版)1 人版、自由組合包、 3 人版、 5 人版,再贈送 BitDefender 病毒防護或網路安全 2010 一人一年下載版一套。

辦法二: 凡購買 BitDefender 全方位防護盒裝版或下載版(不限用戶數),即贈送 BitDefender 網路安全 2010 一人一年下載版一套。

辦法三: 凡購買 BitDefender 病毒防護或網路安全 2010 盒裝版 10 人版以上,除贈送 BitDefender 病毒防護或網路安全 2010 一人一年下載版一套外,再贈送 Acronis True Image Home 2010 下載版一套。

詳細活動內容及免費贈送軟體申請方式請參閱捷康科技網站: http://www.bitdefender.com.tw 或撥業務洽詢電話 (02)2365-0238 詢問。

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link