天极网讯 在7月27日截获“SCO炸弹变种N”病毒之后的短短一天里,瑞星全球反病毒监测网又率先截获两个紧随其后的病毒,并分别命名为“红锌矿(Backdoor.Zincite.A)”和“则恩斯(Worm.Zindos)”病毒。
根据瑞星反病毒负责人蔡骏介绍,“红锌矿”是后门程序,它由“SCO炸弹变种N”释放,会给中毒系统开设后门,“则恩斯”是蠕虫病毒,它利用“红锌矿”开设的后门感染电脑,并对微软网站实施DOS(拒绝服务)攻击。“则恩斯”病毒除了会操纵中毒计算机去攻击微软网站之外,还会使系统变得运行缓慢,严重时甚至会使其停止响应。
根据瑞星技术服务部门的监测,截止到目前为止,昨天出现的“SCO炸弹变种N(也称Mydoom.m)”病毒目前还未能在国内互联网上大肆传播。对此,蔡骏分析说,“SCO炸弹变种N”病毒应用的搜索引擎关键词是专门针对英语地区设计的,并且该病毒应用的四个搜索引擎都是国外搜索引擎,对中国互联网网页的收集相对较差,这就使得“SCO炸弹变种N”对国内的影响不如预期严重。
尽管如此,蔡骏还是提醒用户说,不排除将来的“SCO炸弹”病毒变种会出现专门针对中文用户和中国搜索引擎进行改进的版本,那样的病毒就会对国内互联网和计算机用户造成非常严重的影响。
针对随“SCO炸弹变种N”而来的这两个恶性病毒,瑞星杀毒软件16.37.10版已升级,可彻底查杀“红锌矿”后门程序,利用此后门传播的“则恩斯”会在28日晚些时候提供升级。反病毒专家提醒用户,当收到可疑邮件时,请一定要把杀毒软件升级到最新版本,并打开邮件监控功能,以免遭受病毒感染。