首页公司产品技术服务渠道培训

方正安全警告蠕虫Sixem.A正利用世界杯为诱饵欺骗用户

Sixem.A通过电子邮件传播,用诸如“裸体世界杯赛”之类的邮件主题引诱用户当用户点击附件时,他们便会连接到一个下载木马Downloader.JGP的网站

方正安全警告用户,一个新的电子邮件蠕虫Sixem.A已经出现,这个利用社会工程学欺骗用户的蠕虫包含了一个与世界杯赛有关的主题,如“裸体世界杯赛”等。邮件正文内容示意用户只要“点击邮件内包含的链接”就可以获得参加“裸体世界杯赛”的机会。Sixem.A 还利用了其它诱饵,比如一个展示足球流氓照片网站的链接。

携带该蠕虫的电子邮件附件是一个可执行文件,看上去是图片,但实际上是一个双扩展名的文件。这意味着那些系统设置隐藏已知文件类型扩展名的用户无法看到该文件的真实类型。一旦执行,蠕虫就会连接到试图下载木马Downloader.JGP 的网页。

此外,这一新的蠕虫还会从用户计算机上搜集电子邮件地址,然后将自己发送给这些地址。Sixem.A 还能中止某些防病毒软件的进程,以防止它被检测并压制。同时这一操作还会使受感染计算机容易受到新的攻击。

方正安全的入侵防护TruPreventTM技术已经检测并压制了这一新的蠕虫病毒,无需该蠕虫的定义文件就能主动地对其加以防护。因此,方正安全的用户能从这一新威胁被发现开始就具备抵御能力。

据病毒实验室负责人说:“象世界杯这样的事件迫使我们不得不对潜在的安全风险格外注意,因为人的行为是最难掌控的因素之一。世界杯带来的激情加上恶意软件作者的一点诡计,足以制造一支威力强大的恶意软件传播大军。建议用户警惕任何来自未知发件人的电子邮件,并防范从网站上下载文件。为了防止这类恶意软件带来的潜在破坏,用户应确保他们安装一个可检测新威胁的防病毒软件,并随时更新。”

为了尽可能帮助更多的用户扫描并清除系统内的病毒,方正安全提供了一个免费的在线防恶意软件解决方案方正熊猫 ActiveScan,现在它还能对间谍软件加以检测。用户可通过http://www.foundersec.com/siyong/installactivescan.exe下载。

 

联系我们 | 招贤纳士 | 免责条款 | 方正集团
版权所有@2004,方正信息安全技术有限公司