工作动态

当前位置>> 首页 >> 工作动态 >> 通知公告 >> 正文

紧急病毒情况通告

浏览量:时间:2004-07-01

合工大网络中心安全响应小组(http://secu.hfut.edu.cn/)近日监测到本校校园网部分用户中开始流行一类新型电子邮件病毒,经分析,该类型病毒为前些时候开始流行的“爱情后门(LoveGate)”的最新变种,病毒体使用 Aspack 重新进行了压缩加密,采用了文件名欺骗和电子邮件欺骗等手段 。

    该病毒一般在中毒机器上自动以电子邮件附件的方式向外传染,并伪造收件人地址,同时自动生成或使用本地地址簿中的地址作为发件人地址,从而导致这些带毒邮件以退信的方式向外扩散。

    带有该类病毒变种的特征很好区分:

    1、你会收到大量没有具体内容或内容莫名其妙的系统退信;
    2、来信中存在附件,其文件名如:Readme.exe、Test.doc等,并且有些病毒附件会在扩展名后面添加几十个空格,然后再加上一个SCR或EXE、PIF等可执行的文件扩展名。
    3、邮件的主题一般是 hi 或者其他没有明确内容的字符串。

    对于该变种,我们测试发现大量杀毒软件无法查出,请及时将杀毒软件升级到最新病毒库,并且不要轻易打开来历不明的邮件附件!7月1日上午7:30,网络中心测试了 Norton、Trend Micro(趋势)及其OfficeScan、安博士、瑞星等几款典型杀毒软件,可发现和清除该病毒的产品有:

    Norton Antivirus      安博士

    本测试情况仅供参考。对于测试时未能发现病毒的产品,通过最新升级后也可能会能够处理该病毒。

    您也可以浏览网络中心安全响应小组安全服务站点(http://secu.hfut.edu.cn/下载Norton客户端和最新病毒升级库来防范和清除该病毒。

    如果发现系统中存在病毒踪迹,且用户自己无法有效清除,请与网络中心安全响应小组联系。

                                 网络中心安全响应小组:http://secu.hfut.edu.cn/
                                 电话:2901178-806     联系信箱:yll@hfut.edu.cn
                  
 



版权所有:合肥工业大学信息化建设与发展中心 Copyright © 2021 Hefei University of Technology . All Rights Reserved