> 最近一种新病毒伪装为来自AV公司的安全装置来攻击Windows使用者。
新病毒(Sober)最大的特点就是通过电子邮件传播。病毒伪装的信息都带有一个很强传染力的附件。附件名一般为:anti_virusdoc.pif、check-patch.bat、playme.exe和主题为可变的英语和德语的附件名。
Windows使用者只要打开了病毒携带的附件就会被感染。这个蠕虫可导致注册表改变和安装它自己所特有的SMTP,扩大它的传播面积。
据估计这一Sober蠕虫来自德国。
文章来源:金山毒霸编译