中新網(wǎng)3月29日電 4月1日“愚人節”即將到來(lái),每年的這一天,各種各樣的謊言和整蠱程序在網(wǎng)上流傳,而病毒也開(kāi)始活躍起來(lái),以“愚人節”搞笑的名義進(jìn)行傳播。
據反病毒專(zhuān)家介紹,“愚人節”病毒主要通過(guò)兩個(gè)方法進(jìn)行傳播,一類(lèi)是利用社會(huì )工程學(xué)原理,通過(guò)花言巧語(yǔ)的電子郵件及引人注目的附件,例如發(fā)送“ 愚人節整人程序”“愚人節超級整蠱”等與愚人節相關(guān)的主題郵件,吸引郵件閱讀者打開(kāi)附件,而其實(shí)附件就是病毒本身。
其次,一些惡作劇程序以4月1日為觸發(fā)機制,當系統日期為4月1日時(shí),病毒開(kāi)始發(fā)作,并會(huì )在電腦屏幕上出現一些惡作劇的語(yǔ)句。如果4月1日這一天,你的電腦屏幕上出現“April 1st Ha Ha Ha you have a virus”信息,說(shuō)明你已經(jīng)中了“愚人節”病毒。
據江民反病毒專(zhuān)家介紹,今年的“愚人節”這一天,需要特別注意“CHAMPAGNE”和“求愛(ài)信”病毒,CHAMPAGNE是一個(gè)流行性的寄生病毒,主要感染W(wǎng)INDOWS下的32位應用程序,在4月1日這天,病毒會(huì )在Windows所在盤(pán)的根目錄、Windows目錄和Windows系統目錄下生成500個(gè)垃圾文件,然后尋找當前目錄下的PE文件,把經(jīng)過(guò)加密的病毒體寫(xiě)到找到的PE文件的尾部!扒髳(ài)信”(VBS/Loveletter家族)病毒在日期條件符合時(shí)通過(guò)MAPI發(fā)送它們的拷貝,通過(guò)郵件傳播,它們會(huì )在系統中生成這樣一些腳本文件:explorer.vbs,kernel.vbs,sexpic.jpg.vbs,winsck.vbs,winsys.vbs,修改注冊表,修改系統INI文件。使得系統每次啟動(dòng)這些VBS都會(huì )自動(dòng)運行。
江民反病毒專(zhuān)家提醒電腦用戶(hù),4月1日這天一定要注意來(lái)自網(wǎng)絡(luò )的各種“愚人節”相關(guān)信息,小心中了“愚人節”圈套,不要隨意打開(kāi)郵件附件中所謂的整蠱程序,不要隨意點(diǎn)擊QQ、MSN等即時(shí)聊天工具中網(wǎng)友發(fā)送的愚人節相關(guān)的鏈接和隨意接收“好友”發(fā)送的文件,務(wù)必及時(shí)升級殺毒軟件并開(kāi)啟病毒實(shí)時(shí)監控 ,注意及時(shí)升級微軟操作系統漏洞補丁程序,做好重要數據的備份工作,確!坝奕斯潯泵馐懿《厩謹_。