新變種的Plaevo病毒藉由網路相簿連結肆虐
防毒新銳 BitDefender 公司提醒最新的變種病毒Palevo家族開始藉由自動產生的即時通訊信息開始肆虐。這些訊息會提供一個網路相簿或是線上圖集的連結,誘導受害者步入陷阱。
當充滿好奇心的使用者點下連結想要開啟相簿,他們將會被導向下載.JPG圖片檔案,然而,這個檔案不但沒有那些精采的照片,反而會讓一支名為Worm.P2P.Palevo.DP 的惡意程式 滲透入使用者的電腦。
如果沒有保護的電腦受到Palevo.DP的入侵,這將會逐漸地荼毒受害者的電腦。首先,它會在Windows資料夾建立數個隱藏的檔案:mds.sys、mdt.sys、winbrd.jpg、infocard.exe 並且更改系統的登錄碼以破壞作業系統的防火牆。
Palevo.DP的後門程式可以使系統門戶大開,讓駭客取得受害電腦的控制權並恣意妄為,其惡意行為包含:植入其他惡意程式、破壞系統檔案、大量轉發垃圾郵件、攻擊其他的電腦。
Palevo家族病毒還會攔截使用者在Microsoft® Internet Explorer®與Mozilla® Firefox®瀏覽器上輸入的個人帳密資料,對於仰賴網路進行金融、商務交易的用戶將帶來莫大的威脅。
Palevo也使用了外接式隨身碟的自動撥放功能做為散播機制,它在受感染的隨身碟植入一個指向病毒碼的autorun.inf檔案,只要用戶的電腦沒有進行外接裝置掃描,系統就會受到感染。
Palevo也會感染利用P2P平台,如:Kazaa、eMule、iMesh…等應用程式分享的檔案。
Catalin Cosoi,BitDefender資深病毒研究員表示:“我們強烈建議用戶對於可疑的網頁連結保持高度警覺。若即時通訊的訊息來自不認識的聯絡人或是不明的連結位址,千萬不要開啟。Palevo蠕蟲以極俱侵略性的方式展開攻擊。目前我們已在羅馬尼亞、蒙古、印度偵測到大量的爆發。”
防毒新銳 BitDefender 2010 自推出以來在全球各國普獲好評,總代理捷康科技為嘉惠國內用戶特推出 ”週年慶大放送、買一送一”專案,期間自99年 4 月21日起至 5 月 31 日止,讓您以最優惠的價格,防護您的電腦與網路安全,敬請把握此優惠活動。此專案詳細內容如下:
辦法一: 凡購買 BitDefender 病毒防護或網路安全 2010 版 (盒裝或下載版) 1人版、自由組合包、3人版、5 人版,再贈送BitDefender 病毒防護或網路安全 2010 一人一年下載版一套。
辦法二: 凡購買 BitDefender 全方位防護盒裝版或下載版(不限用戶數) ,即贈送BitDefender 網路安全 2010 一人一年下載版一套。
辦法三: 凡購買 BitDefender 病毒防護或網路安全 2010 盒裝版 10人版以上,除贈送BitDefender 病毒防護或網路安全 2010 一人一年下載版一套外,再贈送 Acronis True Image Home 2010 下載版一套。
詳細活動內容及免費贈送軟體申請方式請參閱捷康科技網站: http://www.bitdefender.com.tw 或撥業務洽詢電話 (02) 2365-0238詢問。
關於BitDefender
BitDefender 為全球知名老牌的防毒與資安軟體公司,是歐洲市場佔有率最高的資安防毒軟體,亦是全球資訊安全軟體業發展最迅速與產品最具效益的廠商之一。從 2001 年以來,BitDefender 持續提昇業界主動式偵測與防護之標準,並 榮獲全球 Top Ten 防毒軟體評比之金牌獎,在各項防護指標領先所有其他廠牌之產品。BitDefender獨家研發的掃描引擎擁有強大的偵測能力,以及不佔用系統資源的特性,BitDefender的解決方案結合全球超過100個國家的夥伴一起提供超過四千萬用戶及商務應用安全解決方案。
關於捷康科技
捷康科技(QCOM GROUP) 成立於2000年,總部位於新加坡,是亞太地區知名的軟體開發與專業代理公司,亦是BitDefender亞洲地區之代理商,目前提供BitDefender 相關產品之客戶服務與技術支援予台灣地區之用戶。