中新網(wǎng)3月29日電 4月1日“愚人節(jié)”即將到來,每年的這一天,各種各樣的謊言和整蠱程序在網(wǎng)上流傳,而病毒也開始活躍起來,以“愚人節(jié)”搞笑的名義進行傳播。
據(jù)反病毒專家介紹,“愚人節(jié)”病毒主要通過兩個方法進行傳播,一類是利用社會工程學原理,通過花言巧語的電子郵件及引人注目的附件,例如發(fā)送“ 愚人節(jié)整人程序”“愚人節(jié)超級整蠱”等與愚人節(jié)相關(guān)的主題郵件,吸引郵件閱讀者打開附件,而其實附件就是病毒本身。
其次,一些惡作劇程序以4月1日為觸發(fā)機制,當系統(tǒng)日期為4月1日時,病毒開始發(fā)作,并會在電腦屏幕上出現(xiàn)一些惡作劇的語句。如果4月1日這一天,你的電腦屏幕上出現(xiàn)“April 1st Ha Ha Ha you have a virus”信息,說明你已經(jīng)中了“愚人節(jié)”病毒。
據(jù)江民反病毒專家介紹,今年的“愚人節(jié)”這一天,需要特別注意“CHAMPAGNE”和“求愛信”病毒,CHAMPAGNE是一個流行性的寄生病毒,主要感染W(wǎng)INDOWS下的32位應用程序,在4月1日這天,病毒會在Windows所在盤的根目錄、Windows目錄和Windows系統(tǒng)目錄下生成500個垃圾文件,然后尋找當前目錄下的PE文件,把經(jīng)過加密的病毒體寫到找到的PE文件的尾部!扒髳坌拧(VBS/Loveletter家族)病毒在日期條件符合時通過MAPI發(fā)送它們的拷貝,通過郵件傳播,它們會在系統(tǒng)中生成這樣一些腳本文件:explorer.vbs,kernel.vbs,sexpic.jpg.vbs,winsck.vbs,winsys.vbs,修改注冊表,修改系統(tǒng)INI文件。使得系統(tǒng)每次啟動這些VBS都會自動運行。
江民反病毒專家提醒電腦用戶,4月1日這天一定要注意來自網(wǎng)絡(luò)的各種“愚人節(jié)”相關(guān)信息,小心中了“愚人節(jié)”圈套,不要隨意打開郵件附件中所謂的整蠱程序,不要隨意點擊QQ、MSN等即時聊天工具中網(wǎng)友發(fā)送的愚人節(jié)相關(guān)的鏈接和隨意接收“好友”發(fā)送的文件,務必及時升級殺毒軟件并開啟病毒實時監(jiān)控 ,注意及時升級微軟操作系統(tǒng)漏洞補丁程序,做好重要數(shù)據(jù)的備份工作,確!坝奕斯(jié)”免受病毒侵擾。