微软警告文件破坏型蠕虫 勿轻易打开邮件
来源:赛迪网 更新时间:2012-04-13
 

    微软公司已经发布了一份安全公告,警告Windows用户警惕一个数周来一直通过电子邮件传播的文件破坏型蠕虫。该蠕虫病毒能够在每个月的第三天破坏多种类型的文件,自1月份中旬以来它一直在传播,估计已经有25-30万台计算机受到了感染。

  不同的安全研究研究赋予了该蠕虫不同的名字。微软将它称作是Win32/Mywife.E@mm,但它也被称作Nyxem、Blackdoom、W32.Blackmal.E@mm, 、Tearec、Kama Sutra。据微软在安全公告中说,尽管有报道称该蠕虫已经感染了数百万台计算机,它认为目前这一攻击的“范围极其有限,远没有达到百万台计算机的水平”。事实上,数名安全研究人员都认为Nyxem威胁被高估了。Cybertrust公司的高级信息安全分析师库珀说,媒体的炒作有些过头了。

  据库珀称,Nyxem要感染PC,用户必须点击电子邮件附件中的一个PIF文件。安全研究人员表示,Nyxem不依赖Windows缺陷,而利用社会工程学技术进行传播,它诱惑用户点击自称是色情内容的文件。美国系统网络安全协会的首席研究人员约翰尼斯说,大多数用户无需担心Nyxem。他估计,受到Nyxem感染的PC数量在25万-30万台之间。与整个互联网用户相比,这只是“九牛一毛”。

  微软表示,被激活时,Nyxem会覆盖多种类型的文件,其中包括Word文档、Excel电子表格、PowerPoint演示、.pdf文件,用“DATA Error [47 0F 94 93 F4 K5]”取代原来的内容。微软建议用户及时更新反病毒文件,不要轻易打开未知的电子邮件附件。