國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過(guò)對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),將微軟公司發(fā)布的MS10-002 漏洞補(bǔ)丁程序文件作附件的病毒郵件出現(xiàn)。前不久,瀏覽器IE“零日”漏洞攻擊代碼出現(xiàn)在互聯(lián)網(wǎng)絡(luò)中,隨后微軟公司就發(fā)布了針對(duì)該漏洞的補(bǔ)丁程序,惡意攻擊 者又將此次漏洞補(bǔ)丁程序作為誘餌對(duì)計(jì)算機(jī)操作系統(tǒng)進(jìn)行入侵攻擊。
該病毒郵件內(nèi)容是含有虛假瀏覽器IE“零日”漏洞補(bǔ)丁程序的下載地址信息,一旦點(diǎn)擊,郵件的鏈接會(huì)將計(jì)算機(jī)用戶(hù)引向名為“update2010”的病毒文 件(擴(kuò)展名為scr或exe)。同時(shí),郵件的發(fā)件人地址信息是偽裝的,使得計(jì)算機(jī)用戶(hù)無(wú)法正確識(shí)別,表面看上去就像是真的來(lái)自微軟公司。目前郵件內(nèi)容包含 意大利語(yǔ)和法語(yǔ)兩個(gè)譯本。
專(zhuān)家提醒:
針對(duì)該郵件病毒,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理 中心建議廣大計(jì)算機(jī)用戶(hù)遇到可疑的郵件應(yīng)立即刪除,由于很多病毒郵件的發(fā)件人也是偽裝的,所以用戶(hù)有可能看到的是熟悉的人發(fā)來(lái)的郵件,但并不能保證郵件的 安全可靠。這就要求用戶(hù)要了解和掌握流行病毒的基本特征,如病毒郵件的標(biāo)題和附件名稱(chēng),提高對(duì)病毒郵件的敏感性。