设为首页   加入收藏   学院首页   
您现在的位置:网络中心 >> 瀹夊叏鐭ヨ瘑 >> 正文
SCO炸弹病毒特征及防范
发布者:网络中心-张贵琴   发布时间:2016-3-17   阅读:592
    该病毒利用电子邮件传播,伪装成电子邮件系统的退信,邮件标题可能为“Error”、“Mail Transaction Failed”、“Server ReportMail Delivery System”,附件后缀为“bat、cmd、exe、pif、scr、zip”,该附件即为病毒体。如果收到类似可疑邮件,请不要打开附件。
    这种病毒一般隐藏在电子邮件附件中,当用户打开邮件附件时,病毒便发作。受病毒感染的电脑会在30秒内向用户邮箱通讯录中储存的电子邮件地址和本地文件多种类型( .htm ,.sht ,.php ,.asp ,.dbx ,.tbb ,.adb,.pl ,.wab ,.txt)的文件中搜索email地址,并向这些地址发送病毒邮件。病毒把被感染的电脑当作代理服务器针对特定网址发送拒绝服务式攻击,带毒邮件的大量传播会消耗网络资源,并对系统设置后门,对用户的正常使用造成很大安全风险。当成千上万封这种病毒邮件在网上传输时,会造成互联网通信堵塞。这种病毒的传播速度是很快的。病毒主要以邮件的方式传播,其主题具有很强的随机性,附件常以zip、scr的形式出现。请校园网用户在收到不明来历、带有特定主题、符合下述特征附件的来信时,将邮件直接删除掉,以免感染病毒,并注意及时升级杀毒软件。该病毒是一个群发病毒,在邮件中安装了恶意代码,通过电子邮件的地址簿转发,这个病毒并非针对某个软件的漏洞,所以只能靠提高警惕避免运行病毒信件附件和升级杀毒软件来防范。建议校园网使用瑞星杀毒软件的用户请将选项菜单内设置项目选择高安全级别。
    病毒邮件的标题通常为以下其中之一:
   test
   hi
   hello
   Mail Delivery System
   Mail Transaction Failed
   Server Report,Status
   Error
   Returned mail
   Delivery Error
   Status
   Server Report
 
 
    病毒邮件可能伪装的邮件内容为:
   The message cannot be represented in 7 -bit ASCII encoding and has been sent as a binary attachment.
   test
   The message contains Unicode characters and has been sent as a binary attachment.
   Mail transaction failed. Partial message is available.
   sendmail daemon reported:
       Error #804 occured during SMTP session. Partial message has been received.
   Mail transaction failed. Partial message is available.
   The message contains Unicode characters and has been sent as a binary attachment.
   The message contains MIME-encoded graphics and has been sent as a binary attachment.
   或空内容作为邮件正文。
 
 
    病毒邮件的附件名为以下其中之一:
   document,readme,doc,text,file,data,test,message,body
    扩展名为以下其中之一:
   .pif,.scr,.exe,.cmd,.bat,.zip
 
 
打印本页 || 关闭窗口
设为首页 | 加入收藏 | 学院首页 | 站长统计
相关链接: 重庆工商大学派斯学院     
Copyright 2014 版权所有 重庆工商大学派斯学院 电话:42898130 地址:重庆市合川区交通街593号
程序开发:重庆工商大学派斯学院网络中心