|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
新MSN木马急速蔓延 伪装图片文件
新MSN木马急速蔓延 伪装图片文件
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-22 1:45:08
据国外媒体透露,一种特洛伊
木马
病毒
已经感染了全球数万台电脑
系统
,而且中毒机器数量正以惊人速度增长。
这种恶意软件会伪装成图片并经由MSN Messenger传播,看起来像是由一些熟悉的亲友发过来的。但事实上,这种文件是一种新型的
木马
程序,自11月18日出现以来,已经侵占了数千台PC并构建成所谓的僵尸
网络
(bot network)。
安全厂商eSafe最先发现了这种新
病毒
,在发出警告后短短三个小时内,受感染的电脑数量已经从最初检测到的500多台急增至数千台,并且还以每小时几百台的速度在飞速增长。
这种木马是一种IRC蠕虫,以.zip文件的方式通过MSN Messenger传播,常见的文件名有两种,其中一种是包含"pic"等一般扫描仪及数码相机常用字眼的双扩展名可执行文件,例如DSC00432.jpg.exe之类的。这种木马还会把自身伪装成类似图片文档的.pif可执行文件并隐藏在zip压缩文件中,例如IMG34814.pif等。该
木马
主要通过所收集到的即时通讯用户名或者被感染用户的联络人名单向外发送和渗透。
病毒
以即时通讯程序为媒介传播不是
新闻
,但eSafe称这种
木马
是首个尝试主动扫描虚拟
网络
(VNC)的,目的是让僵尸机器连接数倍增。
这种木马程序具有和其他木马相似的共性,看起来像万能的“瑞士军刀”,能以多进程偷取密码、传播和发送垃圾信息。但到目前为止,eSafe仍然没发掘出这种
木马
构建僵尸
网络
的犯罪目的是什么。
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
MS07-062:Windows DNS服务器中漏洞可能允许欺骗
下一篇新闻: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
“暴风蠕虫”不甘灭亡 狂
“暗号”关闭杀毒软件
谨防通过微软漏洞传播的
病毒在计算机种植木马
木马伪装金山网镖 毒霸用
木马病毒全球肆虐 国内用
木马"QQ通行证变种YVR"盗
手机之家论坛被黑客置入
蠕虫Win32/Pushbot.S 利
垃圾邮件伪装马尾女生
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有