記者/李季鴻
微軟SP2已推出英文版,而台灣地區則預計在二周內發行SP2中文版,但在SP2發售之前,一隻名為SARO.A的病毒,會偽裝成Windows XP SP2的升級通知訊息,引誘電腦使用者執行導致中毒。
SARO.A病毒主要是透過E-mail散佈,主旨為「Microsoft Outlook News」,並夾帶「MSOutlookInternetUpdate.exe」的附件。使用者一但開啟附件,便會出現微軟Windows Update的對話視窗,詢問使用者是否「同意下載」。一但開啟後,電腦便會中毒。
電腦中毒後,瀏覽器(IE) Internet Explorer的首頁將會被改為http://www.gedzac.tk。此外,SARO.A也能透過P2P檔案分享軟體、使用者郵件通訊錄、以及目前常見的聊天軟體等方式傳佈。
趨勢科技指出,SARO.A並不是破壞力很強的病毒,對系統不會有重大的破壞,只要使用者儘快將病毒檔更新,將不會有太大的影響。目前,台灣地區尚未傳出中毒消息。
台灣微軟也對使用者做出提醒,唯有螢幕右下角的訊息,以及瀏覽器的Windows Update點入,才是下載SP2唯一正確的途徑。微軟在台灣沒有鏡射的網站,也不會要求使用者從電子郵件連入任何網站下載SP2。所有和微軟產品安全相關的訊息,都將以微軟安全資訊首頁為準。