账号:
密码:
最新动态
 
产业快讯
CTIMES/SmartAuto / 新闻 /
趋势科技发布中度病毒警讯
「PE_BRID.A」久违的PE型病毒

【CTIMES / SMARTAUTO ABC_1 报导】    2002年11月05日 星期二

浏览人次:【1902】

趋势科技4日发布病毒警讯,一只名为"PE_BRID.A"的新病毒,以不固定主旨、不固定档名附加档案的手法,透过Email散布。信件内容为

「Hello,Product Name: Microsoft Windows 98, Product Id: 50578-335-0092746-04558..................」(大意是通知你有种新产品,欢迎根据步骤下载试用)。趋势科技提醒网友,如果您收到以下的信件,请不要打开这封信,直接删除它!

趋势科技表示,这只名为"PE_BRID.A"的新病毒,以不固定主旨、不固定附加档名,假冒着送来某试用软体的名义,利诱网友下载。如果网友不慎跟着做之后,一开始如同多数病毒信件的症状一样,会大量发送电子邮件给通讯录中名单的人。不过,此病毒特殊的地方在于,由于是属于常驻于记忆体中PE型病毒,所以执行中毒后,除了桌面上有出现HELP.EML的图示(icon)外,还会关闭Internet Explorer浏览器,并且常驻于记忆体中。也就是说,一旦中毒后,在工作管理员中将会新增程序名称为Bride,并将复制和执行BRIDE.EXE 于Windows 目录下,他会寻找所有磁碟机中的EXE . 第一个被找到的EXE 档案会被使用于登入机码中, 当Windows 启动时会自动执行。如:

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run

=

此外,根据趋势科技TrendLab指出,这只病毒目前在韩国已有数家大型公司有灾情传出,而台湾方面则因为多数公司网管以及IT人员在公司邮件系统中大都已经设有拦截.EXE档的规则,所以目前并没有传出任何中毒报告。由于这只病毒属于久未出现的PE型以及常驻记忆体型病毒,所以不幸中毒者还是需要清除程式才能将病毒清掉。此病毒由于发现的早,目前尚未传出任何灾情。

關鍵字: 网际安全系统 
相关新闻
台欧携手 布拉格论剑 晶片创新技术论坛聚焦前瞻发展
台湾易格斯斥资逾亿打造 中兴园区新厂暨亚洲技术研发中心动土
DigiKey於SPS 2024展览展示自动化品项与技术服务
ROHM的EcoSiC导入COSEL的3.5Kw输出AC-DC电源产品
中华精测AI制造实现先进测试介面创新商机
comments powered by Disqus
相关讨论
  相关文章
» C-ITS: LTE-V2X与ETSI ITS-G5比较
» 汽车网路需要深度数据包检测技术
» 如何导入边缘服务而不改变核心网路
» Bluetooth Meshing 的新可能
» 切入大数据战场


刊登廣告 新聞信箱 读者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 远播信息股份有限公司版权所有 Powered by O3  v3.20.1.HK8B154L3XESTACUKJ
地址:台北数位产业园区(digiBlock Taipei) 103台北市大同区承德路三段287-2号A栋204室
电话 (02)2585-5526 #0 转接至总机 /  E-Mail: webmaster@ctimes.com.tw