近一周以来,邮件病毒编写者们开始尝试利用新的技术手段,搜索可能受骗的计算机用户。7月29日和30日,瑞星全球反病毒监测网分别截获可以窃取MSN Messenger用户名单的蠕虫病毒和它的一个变种,并命名为“麻布图(Worm.Mabutu)”和“麻布图变种B(Worm.Mabutu.b)。它们会向搜集到的邮件地址疯狂发送病毒邮件,借以传播自身,并给MSN用户带来麻烦。
截至7月30日上午10点,瑞星在线杀毒的数据表明,已有将近50个用户感染“麻布图”病毒,病毒的传播速度很快。与“麻布图”病毒相比,其变种在技术上没有新的创新,不过是改变自己的特征逃避反病毒软件的查杀,瑞星反病毒专家预计,这两个病毒的传播速度在今天继续加快。
瑞星反病毒部门负责人蔡骏分析说,跟此前出现的“SCO炸弹变种N”病毒相类似,“麻布图”病毒的编写者也是想找到一条让邮件病毒传播更准确的新途径。传统的邮件病毒往往在本地机器上收集邮件地址,准确度和收集的数量都受到局限。而“麻布图”及其变种试图找到更有效的邮件地址,它利用MSN用户使病毒邮件发送的更准确。
蔡骏介绍,“麻布图”及其变种会搜索MSN Messenger进程窗口,模拟用户的一些操作,从而获取MSN Messenge的联系人名单。收集有效的电子邮件地址,MSN Messenger的好友地址更加有效,这就促使病毒的整体传播速度大大加快。
瑞星杀毒软件16.37.30版已升级,可彻底查杀“麻布图”蠕虫病毒,而“麻布图变种B”病毒将在今天提供升级。反病毒专家提醒用户,当收到可疑邮件时,请一定要把杀毒软件升级到最新版本,并打开邮件监控功能,以免遭受病毒感染。