今天是2月14日西洋情人節,趨勢科技(Trend Micro)日前偵測到一隻最新的情人節病毒WORM_NUWAR.BK,此為風暴病毒的變種,藉由隨機散發含有惡意連結的情話郵件,一旦收件者誤以為是愛慕者的來信而不假思索的點選其中的連結,將會被引導至象徵愛情的粉紅「愛心」圖案頁面,並自動下載一個名為WITH_LOVE.EXE的檔案,它會利用此惡意軟體在寄件人欄位中隨機填入由各種女生名字所組成的電子郵件地址而繼續散播此封垃圾郵件。
不僅於此,趨勢發現有另一隻風暴病毒的變種TROJ_NUWAR.KE緊接著出現,其透過在某個網頁中出現8種隨機替換的情人節相關圖像,一旦瀏覽該頁面就會執行名為VALENTINE.EXE (情人節.exe)的檔案,此台電腦將成為被風暴殭屍網路控制的電腦,開始對其它網路受害者執行散發垃圾郵件等惡意任務。
趨勢科技表示,使用電子賀卡是慣用社交工程手法的風暴病毒常見的伎倆,透過botnet殭屍電腦發送內容為簡單的特定節日祝福問候的純文字郵件,一旦網友點選郵件中的讀取電子賀卡的連結,即自動成為傀儡電腦一員,也就是成為發送此類垃圾郵件的加害者,甚至成為惡意網頁的主機。
藉著隨機的電子賀卡祝福和受害電腦的IP位址,這類週期性的循環使得風暴殭屍網路不斷壯大,據趨勢科技統計,風暴病毒所吸收的傀儡電腦是2007年組織最強大的殭屍網路,初步估計有已數百萬電腦受害。對此趨勢技術顧問簡勝財提醒網友,除了定期更新病毒碼及安裝具有網頁信譽評等功能的防毒軟體之外,來路不明的節日賀卡及網頁連結也請不要輕易開啟,以免成為散發垃圾郵件的幫兇。 |