“清醒”变种将自己伪装成CIA的名义向用户发送邮件,同时还拥有德文版本,将自己伪装的更为真实。该病毒运行时,创建文件夹“%windows%\WinSecurity”,并拷贝自身多个副本到该目录,并添加启动项。该病毒在用户本地计算机中查找e-mail地址,并向这些地址发送邮件,达到传播病毒的目的。
金山反病毒专家提醒用户:虽然利用邮件进行传播一直是病毒传播的一种重要途径,但是随着网络威胁种类的增多及病毒传播途径多样化的特点,此类蠕虫病毒往往还携带着“间谍软件”和“网络钓鱼”等不安全因素,金山毒霸反病毒专家提醒用户,注意定时升级杀毒软件到最新版本,建立良好的安全习惯,随时注意打开邮件监控、内存监控等监控程序,给自己创造一个安全的上网环境。
金山毒霸已经紧急升级病毒库到最新,完全可以查杀“清醒”变种及“恶鹰木马”变种,没有使用金山毒霸的用户,可登陆db.kinsfot.com下载免费体验最新版金山毒霸2005。 |