MyDoom病毒是什么?收电子邮件时「这样做」可小心中招
▲Palo Alto Networks持续观察MyDoom在现今的威胁领域里,虽然恶意软体电子邮件包含MyDoom的总数减少,但此恶意软体仍然存在。(图/Palo Alto Networks提供)

MyDoom是一种恶名昭彰的电脑蠕虫病毒,最早于2004年初被发现。这种恶意软体已成为最具破坏性的电脑病毒,估计损失达380亿美元(台币1兆1千4百万元)。尽管现在已经过了它的全盛时期,MyDoom仍继续存在于网路威胁领域。例如,就在2017年,Palo Alto Networks特别在双月度威胁报告中纪录MyDoom在EMEA(中东和非洲)地区的活动。

MyDoom在过去几年相对来说保持著一致性,平均大概1.1%的电子邮件中会发现恶意软体附件;Palo Alto Networks每个月都会持续纪录成千上万的MyDoom样本。绝大多数MyDoom电子邮件位址来自中国,而美国则排在第二位。这些电子邮件被发送到全世界,主要针对高科技,批发和零售,医疗保健,教育和制造业。

从2015年至2018年的四年期间,平均每1.1%的恶意电子邮件中包含MyDoom。在同一时期查看各个单一恶意软体样本时,MyDoom平均占所有恶意软体也高达21.4%。

Palo Alto Networks持续观察MyDoom在现今的威胁领域里,虽然恶意软体电子邮件包含MyDoom的总数减少,但此恶意软体仍然存在。

根据Palo Alto Networks调查的数据,MyDoom感染的基础设施位于中国的IP位址,而美国则排在第二位。中国和美国都是MyDoom电子邮件的主要接收者,而发送仍然是全球性的,并且针对许多其他国家。高科技是最大的目标行业。

记者这边分享几招避免中病毒的方式;来路不明的信件不要开、收件者一堆的信件要小心、信件中的副档名是.com .exe .bat .pif .cmd .vbs .msi等执行档不要开启,最就就是请安装一套有用的防毒程式!

相关文章