赛迪网 > IT技术 网络安全 > 黑客攻防
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

木马程序HotLan将目标转向Gmail电子邮箱

发布时间:2007.08.17 06:46     来源:赛迪网    作者:天虹

据外电报道,一些能够设置虚假的Hotmail和雅虎邮件账户以便发送垃圾邮件的恶意软件现在还把攻击目标对准了Gmail账户。

HotLan木马程序能够自动生成网络电子邮件账户。这表明垃圾邮件制造者已经发现了挫败Captcha挑战-应答系统的方法。Captcha系统在用户正确识别图像中的字母之后才允许创建账户,从而保证申请是人类提出的而不是自动的程序提出的。

罗马尼亚杀毒软件公司BitDefender称,自从这个木马程序的第一个变体上个月出现以来,已经创建了50多万个垃圾邮件账户。BitDefender和雅虎的安全团队联合采取行动阻止这种生成并且利用雅虎电子邮件账户发送垃圾邮件的行为。

然而,这个努力把问题推给了Hotmail和Gmail,并没有达到控制创建虚假电子邮件账户的理想目标。

利用被攻破的PC发送电子邮件已经有很长时间了。这种HotLan木马程序采用了更复杂的方法。每一个HotLan木马程序都能够建立一个网络电子邮件账户,用加密的方式向垃圾邮件制造者控制的网站发送captcha图像。这个网站的服务器处理这个图像并且提出captcha挑战的解决方案,然后把答案贴到适当的地方。

一旦一个网络电子邮件账户创建完毕,加密的垃圾邮件就从一个网站发送到被感染的计算机。HotLan木马程序然后解密这些垃圾邮件,然后把这些垃圾邮件发送到从其它网站获取的合法地址。

BitDefender杀毒实验室的负责人Viorel Canja表示,这个木马程序已经创建了51.4万个Hotmail账户以及4.9万个谷歌的账户。值得指出的是,虽然大多数Hotmail账户还在运行,但是,Gmail账户在创建几天之后就被封锁了。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 检测你的SQL Server是否有特洛伊木马 (08-16) · 检测你的SQL Server是否有特洛伊木马 (08-16)
· 自动创建网邮账户的木马将目标转向Gmail (08-16) · 检测你的SQL Server是否有特洛伊木马 (08-16)
· Trojan-PSW.Win32.OnLineGames.aft分析 (08-15) · 木马Virus.Win32.AutoRun.y详细分析报告 (08-15)
· 木马Backdoor.Win32.Hupigon.aj分析报告 (08-15) · 检测你的SQL Server是否有特洛伊木马 (08-15)
· QQ盗号木马干掉杀毒软件仿冒正常QQ窗口 (08-13) · 近七成QQ用户曾被盗 钓鱼网站是最大元凶 (08-13)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管