中新網3月29日電 4月1日“愚人節”即將到來,每年的這一天,各種各樣的謊言和整蠱程序在網上流傳,而病毒也開始活躍起來,以“愚人節”搞笑的名義進行傳播。
據反病毒專家介紹,“愚人節”病毒主要通過兩個方法進行傳播,一類是利用社會工程學原理,通過花言巧語的電子郵件及引人注目的附件,例如發送“ 愚人節整人程序”“愚人節超級整蠱”等與愚人節相關的主題郵件,吸引郵件閱讀者打開附件,而其實附件就是病毒本身。
其次,一些惡作劇程序以4月1日為觸發機制,當系統日期為4月1日時,病毒開始發作,并會在電腦屏幕上出現一些惡作劇的語句。如果4月1日這一天,你的電腦屏幕上出現“April 1st Ha Ha Ha you have a virus”信息,說明你已經中了“愚人節”病毒。
據江民反病毒專家介紹,今年的“愚人節”這一天,需要特別注意“CHAMPAGNE”和“求愛信”病毒,CHAMPAGNE是一個流行性的寄生病毒,主要感染WINDOWS下的32位應用程序,在4月1日這天,病毒會在Windows所在盤的根目錄、Windows目錄和Windows系統目錄下生成500個垃圾文件,然后尋找當前目錄下的PE文件,把經過加密的病毒體寫到找到的PE文件的尾部。“求愛信”(VBS/Loveletter家族)病毒在日期條件符合時通過MAPI發送它們的拷貝,通過郵件傳播,它們會在系統中生成這樣一些腳本文件:explorer.vbs,kernel.vbs,sexpic.jpg.vbs,winsck.vbs,winsys.vbs,修改注冊表,修改系統INI文件。使得系統每次啟動這些VBS都會自動運行。
江民反病毒專家提醒電腦用戶,4月1日這天一定要注意來自網絡的各種“愚人節”相關信息,小心中了“愚人節”圈套,不要隨意打開郵件附件中所謂的整蠱程序,不要隨意點擊QQ、MSN等即時聊天工具中網友發送的愚人節相關的鏈接和隨意接收“好友”發送的文件,務必及時升級殺毒軟件并開啟病毒實時監控 ,注意及時升級微軟操作系統漏洞補丁程序,做好重要數據的備份工作,確保“愚人節”免受病毒侵擾。