中新網(wǎng)3月29日電 4月1日“愚人節(jié)”即將到來(lái),每年的這一天,各種各樣的謊言和整蠱程序在網(wǎng)上流傳,而病毒也開(kāi)始活躍起來(lái),以“愚人節(jié)”搞笑的名義進(jìn)行傳播。
據(jù)反病毒專家介紹,“愚人節(jié)”病毒主要通過(guò)兩個(gè)方法進(jìn)行傳播,一類是利用社會(huì)工程學(xué)原理,通過(guò)花言巧語(yǔ)的電子郵件及引人注目的附件,例如發(fā)送“ 愚人節(jié)整人程序”“愚人節(jié)超級(jí)整蠱”等與愚人節(jié)相關(guān)的主題郵件,吸引郵件閱讀者打開(kāi)附件,而其實(shí)附件就是病毒本身。
其次,一些惡作劇程序以4月1日為觸發(fā)機(jī)制,當(dāng)系統(tǒng)日期為4月1日時(shí),病毒開(kāi)始發(fā)作,并會(huì)在電腦屏幕上出現(xiàn)一些惡作劇的語(yǔ)句。如果4月1日這一天,你的電腦屏幕上出現(xiàn)“April 1st Ha Ha Ha you have a virus”信息,說(shuō)明你已經(jīng)中了“愚人節(jié)”病毒。
據(jù)江民反病毒專家介紹,今年的“愚人節(jié)”這一天,需要特別注意“CHAMPAGNE”和“求愛(ài)信”病毒,CHAMPAGNE是一個(gè)流行性的寄生病毒,主要感染W(wǎng)INDOWS下的32位應(yīng)用程序,在4月1日這天,病毒會(huì)在Windows所在盤(pán)的根目錄、Windows目錄和Windows系統(tǒng)目錄下生成500個(gè)垃圾文件,然后尋找當(dāng)前目錄下的PE文件,把經(jīng)過(guò)加密的病毒體寫(xiě)到找到的PE文件的尾部。“求愛(ài)信”(VBS/Loveletter家族)病毒在日期條件符合時(shí)通過(guò)MAPI發(fā)送它們的拷貝,通過(guò)郵件傳播,它們會(huì)在系統(tǒng)中生成這樣一些腳本文件:explorer.vbs,kernel.vbs,sexpic.jpg.vbs,winsck.vbs,winsys.vbs,修改注冊(cè)表,修改系統(tǒng)INI文件。使得系統(tǒng)每次啟動(dòng)這些VBS都會(huì)自動(dòng)運(yùn)行。
江民反病毒專家提醒電腦用戶,4月1日這天一定要注意來(lái)自網(wǎng)絡(luò)的各種“愚人節(jié)”相關(guān)信息,小心中了“愚人節(jié)”圈套,不要隨意打開(kāi)郵件附件中所謂的整蠱程序,不要隨意點(diǎn)擊QQ、MSN等即時(shí)聊天工具中網(wǎng)友發(fā)送的愚人節(jié)相關(guān)的鏈接和隨意接收“好友”發(fā)送的文件,務(wù)必及時(shí)升級(jí)殺毒軟件并開(kāi)啟病毒實(shí)時(shí)監(jiān)控 ,注意及時(shí)升級(jí)微軟操作系統(tǒng)漏洞補(bǔ)丁程序,做好重要數(shù)據(jù)的備份工作,確!坝奕斯(jié)”免受病毒侵?jǐn)_。