赛迪网 > IT技术 网络安全 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

AIM蠕虫玩出新花招 用户聊天需谨慎

发布时间:2005.10.31 13:28     来源:赛迪网    作者:牛燕华编译

上周五,FaceTime通讯公司的安全专家称,这个还未命名的蠕虫病毒带来了一连串不受欢迎的软件,包括一个所谓的根工具包。根工具包是这样一个工具,在初始的黑客行为之后,来锁住并控制计算机,而不会被安全软件发现。

FaceTime的高级工程主管Tyler Wells说,你点击一下蠕虫链接,就会有一个讨厌的包下载到你的机器上。他说:“这是我们首次看到根工具包作为应用程序包的一部分出现在被攻击主机上,真是一个令人烦恼的趋势。”

IM蠕虫和恶意代码攻击比以往任何时候都发生得更为频繁。据安全数据供应商Imlogic近期的一份报告显示,和去年同期相比,2005年第三季度发现的即时消息和对等网络的威胁数量上升了3295%。

据FaceTime所言,除了“lockx.exe” 根工具包文件,新的蠕虫还带有Sdbot木马病毒的一个版本。FaceTime销售保护即时消息流量的产品。Sdbot会在感染的PC上打开一个后门。FaceTime补充说,这个蠕虫还会植入包括180Solutions、Zango、Freepod工具条、MaxSearch、媒体网关(Media Gateway)及SearchMiracle在内的许多恶意软件或广告软件。

Wells说,所有这些不受欢迎的软件会吞食系统资源,减慢PC的运行速度。并且,FaceTime说,恶意的应用程序还会试着去破坏安全软件、改变用户Web浏览器上的搜索页面。

这个蠕虫,是在“美国在线(AOL)”的IM聊天室被发现的,感染了一台FaceTime用作蠕虫诱饵的主机。FaceTime说,还发现该蠕虫命中其它的计算机。Wells说:“它还在那里,用户必须要小心。根工具包被设计成不被发现,这是最令人恐慌的。”

IM网络上的蠕虫传播非常快,它们以来自朋友的信息的方式出现,看起来并无恶意,但实际上却指向位于英特网上某处的恶意代码。一旦用户点击该链接,就会安装并运行恶意代码。接着,蠕虫就向受害者联系人名单中所有人发送消息来进行传播。

在此,建议广大用户在点击IM消息中的链接时一定要谨慎,即便该链接看起来是来自朋友的。另外提醒用户使用最新的防病毒软件。当收到即时消息中的链接时,最好的处理办法就是和发送者确认,该链接是否是他有意发送的。

(T111)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Windows操作系统常见安全问题解决方法 (10-27) · 凤凰发布BIOS替代品 支持Vista安全新标准 (10-27)
· SurfControl启动九城市安全巡展活动 (10-26) · 解析赛门铁克安全报告:安全威胁层出不穷 (10-26)
· 专家如何保证下一代新技术的安全 (10-25) · 专家如何保证下一代新技术的安全 (10-25)
· 安全陷阱无处不在 解析网络安全障眼法 (10-25) · 安全陷阱无处不在 解析网络安全障眼法 (10-25)
· 安全陷阱无处不在 解析网络安全障眼法 (10-25) · 盛大盒子安全有保障 将内嵌江民杀毒软件 (10-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统