Worm.Beagle.c和Worm.Beagle.d都使用電子表格的圖標(biāo)
Worm.Beagle.e使用文本文件的圖標(biāo)
Worm.Beagle.f和Worm.Beagle.g使用文件夾的圖標(biāo)
據(jù)金山反病毒工程師介紹:該5個(gè)變種發(fā)送的病毒郵件使用了更多不同的主題、內(nèi)容以及附件名字,使其防不勝防,如果稍有大意就可能中招。其中的f變種,更加惡毒,會(huì)搜可寫(xiě)的驅(qū)動(dòng)器中文件夾名字包含“shar”的文件夾,并釋放大量的病毒復(fù)本,使f變種更具備了網(wǎng)絡(luò)共享傳播和利用P2P工具進(jìn)行傳播的能力.下圖為病毒寫(xiě)入的病毒復(fù)本示意:
“惡鷹”5個(gè)變種起發(fā),對(duì)互聯(lián)網(wǎng)危害巨大,特別是對(duì)于各企事業(yè)單位中的郵件服務(wù)器.大量的病毒垃圾郵件造成郵件服務(wù)負(fù)重過(guò)大,使其極不穩(wěn)定,甚至是癱瘓的現(xiàn)象,嚴(yán)重影響了正常的工作。而病毒在系統(tǒng)中留下的后門(mén),更加大了系統(tǒng)的隱患,降低了系統(tǒng)的完全性。如果,病毒作者通過(guò)病毒留下的后門(mén)安裝用于盜竅密碼的木馬,這將會(huì)對(duì)普通網(wǎng)絡(luò)用戶造成一定的經(jīng)濟(jì)損失。
此次5個(gè)變種都有一個(gè)共同的特點(diǎn),它們都會(huì)檢查計(jì)算機(jī)日期,當(dāng)前日期是在2004年3月25日之后,病毒將卸載自己并退出。金山反病毒工程師推測(cè),病毒的此機(jī)制將預(yù)示著更多變種的出現(xiàn)。
金山毒霸提醒廣大網(wǎng)絡(luò)用戶,病毒已經(jīng)在網(wǎng)絡(luò)中廣泛流傳,現(xiàn)在5個(gè)病毒的綜合危害級(jí)別已經(jīng)是3A以上,請(qǐng)一定留意收到的郵件,如果有附件,請(qǐng)不要打開(kāi)附件,更不要執(zhí)行附件中的可執(zhí)行程序,注意病毒程序偽裝的圖標(biāo),不要輕信圖標(biāo)為“電子表格、文本文件、文件夾”的附件。金山公司在此積極呼吁,廣大用戶尤其是企業(yè)用戶要提高自己信息安全意識(shí),及時(shí)升級(jí)自己的反病毒軟件,做好反病毒措施,以免對(duì)自己的企業(yè)正常運(yùn)營(yíng)造成不必要的損失。請(qǐng)升級(jí)毒霸到2004年3月1日的病毒庫(kù)可處理該病毒的所有變種。如沒(méi)有安裝金山毒霸,可以登錄http://online.kingsoft.net使用金山毒霸的在線查毒或是金山毒霸版來(lái)防止該病毒的侵入;或可以選擇登錄到http://www.duba.net“惡鷹”專殺工具,以防止該病毒的肆虐。金山公司的為廣大用戶提供反病毒咨詢,求助熱線為:010-82326868。