安全研究人員警告稱(chēng),針對Skype用戶(hù)的一種蠕蟲(chóng)病毒正在迅速傳播。
據國外媒體報道稱(chēng),Internet Storm Center在發(fā)表的警報中表示,被不同廠(chǎng)商稱(chēng)為Ramex、Skipi、Pykspa的該蠕蟲(chóng)病毒利用Skype的聊天功能向用戶(hù)發(fā)送包含有指向一個(gè)jpg文件的鏈接的消息。
Skype在一篇博客文章中警告用戶(hù)稱(chēng),點(diǎn)擊該鏈接后,Windows的運行/保存對話(huà)框就會(huì )彈出來(lái),要求用戶(hù)同意保存或運行一個(gè).scr文件。這是一個(gè)病毒文件,用戶(hù)不應當下載或運行該文件。Skype的發(fā)言人阿拉克在Skype的Heartbeat博客中寫(xiě)道,需要指出的是,只有在下載該鏈接并運行惡意文件后,Skype用戶(hù)才會(huì )被感染。該聊天信息寫(xiě)得非常聰明,似乎是一條合法的信息,這會(huì )誘騙一些用戶(hù)點(diǎn)擊它。 
今年3月份,Skype用戶(hù)就遭遇過(guò)一個(gè)相似的問(wèn)題,一種特洛伊木馬病毒利用被感染的計算機感染用戶(hù)的朋友和同事。當時(shí),Websense發(fā)表了一份聲明,警告被稱(chēng)作Warezov和Stration的惡意代碼正在再次通過(guò)Skype的網(wǎng)絡(luò )傳播。
阿拉克指出,在這次攻擊事件期間,Skype的研究人員一直與反病毒軟件廠(chǎng)商進(jìn)行接觸,幫助它們更新軟件阻止該蠕蟲(chóng)病毒的傳播。本周二上午,Skype表示,F-Secure、卡巴斯基、賽門(mén)鐵克的產(chǎn)品已經(jīng)能夠查殺這種蠕蟲(chóng)病毒。
賽門(mén)鐵克的一名研究人員麥克唐納在一篇博客文章中警告稱(chēng),用戶(hù)應當特別注意一個(gè)名為Soap Bubbles.bmp的文件。為了隱藏下載的惡意代碼,該蠕蟲(chóng)病毒會(huì )顯示合法的圖像。如果點(diǎn)擊包含在Skype信息中的鏈接后看到了圖像,用戶(hù)的計算機就可能已經(jīng)被感染了。
Internet Storm Center的研究人員霍倫比克在一篇博客中警告用戶(hù)稱(chēng),該蠕蟲(chóng)病毒包含有旨在關(guān)閉數種安全軟件的代碼,它還會(huì )阻止更新軟件的下載。
阿拉克指出,有二種方法可以從被感染的計算機上清除這種蠕蟲(chóng)病毒。大多數用戶(hù)應當避免采用手動(dòng)方式編輯計算機的注冊表。對于大多數用戶(hù)而言,及時(shí)更新安全軟件,掃描計算機,查殺該病毒是一種有效的方法。(作者:劉彥青)