根据瑞星全球反
病毒监测网的监测,前日被截获的“ANI
蠕虫”在短短24小时内接连出现5个变种,在互联网上迅速扩散。瑞星反
病毒专家介绍说,这些“ANI
蠕虫”的变种同样利用上周末才刚出现的Vista、XP等操作系统的ANI高危
漏洞,至今微软尚未发布针对该
漏洞的补丁。由于此
病毒传染速度快、威胁较大,瑞星于上周末发出今年第一个“橙色
安全警报”(二级)。
据瑞星技术部门分析,“ANI
蠕虫”及其变种不仅传播和危害方式与“熊猫烧香”
病毒相似,更抄袭了“熊猫烧香”在
病毒体内留言的方式,在最新变种的
病毒中,瑞星专家发现了“I will by one BMW this year!(我想在今年买一辆宝马)”的留言,明目张胆地表达了
病毒编写者的贪婪。据了解,“熊猫烧香”
病毒便是以获取经济利益为目的编写,其作者李俊在短短一个月内便获利人民币10万元。
在“ANI
蠕虫”
病毒的第一个变种中,
病毒作者加入了“I Hate AVP!(我恨AVP)”的字样。随后的变种
病毒中又加入了辱骂瑞星公司的文字,并且试图和杀毒公司对话。在“ANI
蠕虫”的多个变种中,作者写下了这样的信息:“Hello Rui Xing an kapersky!I don't want to destroy any computers,I don't destroy any documents,I don't infect system files.Don't Kill me!! xV4(你好,瑞星和卡巴斯基!我不想破坏任何电脑、任何文档和感染系统文件。不要杀我!!)”。
反
病毒专家告诉记者,该
病毒并不是以破坏用户计算机为目的而编写,因此用户感染该
病毒后几乎无法察觉。但该
病毒会从网上下载多种
木马、后门
病毒,使得用户游戏等账号被盗,或者电脑变成被
黑客控制的“肉鸡”,危害比单纯破坏用户计算机的
病毒更大。
针对上述
病毒变种,瑞星已经紧急升级,瑞星杀毒软件2007版19.17.01及以上版本可有效防范该
病毒,请用户及时升级杀毒软件并开启实时监控程序。瑞星公司将密切关注该
病毒的最新动向,在第一时间查杀该
病毒的最新变种。