3月8日,瑞星全球反病毒監測網截獲一個利用hotmail發送帶毒郵件的病毒,並命名為“hotmail蠕蟲(Worm.Hotmatom)”。“這是全球第一個專門針對Hotmail編寫的蠕蟲病毒,當用戶登錄到MSNHotmail發送郵件的時候,會被偷偷插入帶毒鏈結,收信人點擊後就可能中毒。”反病毒專家説,感染該病毒的計算機會在局域網中發送垃圾消息,並且在3月20日自動關機。
有關專家分析,病毒感染計算機後,會把自己複製到“windows”目錄下,病毒文件名為“dho.exe”。病毒會修改註冊表,每次打開計算機後都自動運行,然後在後臺監視用戶的IE瀏覽器。當用戶登錄到MSNHotmail發送郵件時,病毒會在發送的郵件後插入病毒文字和鏈結:“Hi,Happy San Valenti nDay Download you Postcards from http://***.miarroba.com(情人節到了,去**網站下載賀卡吧)”,用戶點擊該鏈結後就會中毒。
據介紹,該病毒呈現出兩大特徵,一是專門針對hotmail編寫,並且針對通過網絡登錄的hotmail用戶,如果用戶通過OE等客戶端發信,受影響就會比較小;其次它只在用戶主動向外發送Hotmail 信件時才會插入病毒鏈結,由於收件人往往是發送者的朋友和熟人,他們對熟人發來的信件往往沒什麼戒心,這樣就會被病毒所利用,點擊鏈結後就可能中毒。(李慧燕 董如芳)