中新网11月1日电 “附件在哪?你找到我吗?放心打开来,这是一个重要文件,可以查杀QQ病毒的专杀工具请查收附件!蹦绻盏秸庋环獾缱佑始,可千万要当心,因为这邮件中可能包含有国内第一例中文混合型病毒。
据悉,国内反病毒业者日前监测到第一例捆绑“木马”的“国产”蠕虫病毒,该病毒被命名为“重要文件”(Worm.ImpoFile)。此病毒通过邮件进行传播,带毒邮件包含一个附件名为“重要文件.exe”的病毒文件,一旦用户点击运行该附件,病毒会自动从网上下载一个名为“密码解霸”的木马,这个木马主要可以窃取用户计算机里的各种密码信息,并将密码发送给病毒制造者。
据金山毒霸的反病毒专家孙国军介绍,“密码解霸”木马可以盗取大量的密码信息,该木马是去年7月现身的一个“国产木马”,主要从黑客网站流传出来。2004年10月,金山反病毒中心发现了该病毒的最新变种,此番出现的“重要文件”病毒,捆绑的正是这个最新变种。中毒的机器会有标题栏为“致命错误”、内容为“文件损坏,请修复”的对话框弹出。
反病毒专家提醒电脑用户,通过电子邮件传播的病毒并不少见,但“重要文件”病毒其欺骗性在于利用中文电子邮件传播,很容易欺骗国内用户上当。如果收到类似电子邮件,请不要运行附件里的任何文件,不然会被窃取用户计算机里的各种密码,包括操作系统、网络游戏、电子邮件的各种密码。