中新网8月21日电 继“冲击波”病毒在本月初肆虐后,接踵而来的是一种名为“Sobig F”的电脑病毒,它通过电子邮件的形式进入收件箱后,对电脑的档案系统进行破坏。
事实上“Sobig”病毒已在6月份出现,但新的F型病毒的破坏力似乎更大。目前,全球60个国家已发现了它的踪迹,并在美国不断“滋生”。据信加拿航空公司的电脑系统也可能受到感染,被迫要使用人手办理登记服务。
防治电脑病毒的MessageLabs公司说,他们的专家在过去20小时内阻止了四万多个“Sobig F”病毒感染个案。
“Sobig F”和其他型号的“Sobig”病毒一样,都是利用没有防止病毒设施的视窗电脑系统的漏洞,把“病原”伪装成电邮地址,并不停地改变形式和邮件的主题(Subject),以致难以察觉。
随后,“Sobig F”会把电邮档案中通讯录里面的电邮地址,以及互联网的网页记忆进行“大量繁殖”。
受到感染的电邮附件的档名也会不断变化,一般来说,他们将伪装是荧幕保护器档(.sce)和视窗信息档(.pif)。
Sophos公司的电脑病毒专家克里说,“Sobig F”的制造者已多次变换“投毒”的方法。它在不同时间和日子散播不同类型的“Sobig”变种,显然是企图找到“最完美的方法”,使病毒散播的更快。
“Sobig F”拥有一个内置的时间装置,使它在2003年9月10日停止运作。不过,电脑病毒专家敦促用户使用防毒软件保护电脑。