找回密码
 注册
查看: 3196|回复: 13
打印 上一主题 下一主题

“风暴蠕虫”可能来自亚洲

[复制链接]
跳转到指定楼层
1#
发表于 2007-1-21 11:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

芬兰网络安全厂商F-Secure日前表示,一种计算机病毒日前借“欧洲大风暴”之机在全球范围内疯狂肆虐。

据法新社报道,该病毒被称为“风暴蠕虫”,假借欧洲当前的大风暴感染全球范围内的电子邮件系统。该病毒通过电子邮件传播,邮件题目为“欧洲大风暴导致203人丧生”,所包含的病毒附件包括Full Clip.exe、Full Story.exe、Read More.exe和Video.exe四个可执行文件。

一旦用户点击这些附件,那么计算机将被感染。F-Secure在一份声明种称:“利用欧洲大风暴做诱饵,该病毒于周四早上在全球范围内爆发。周五,在亚洲地区被截获。”据F-Secure称,该病毒可能来自亚洲。

 

2#
 楼主| 发表于 2007-1-21 11:26 | 只看该作者

Vista操作系统被指有重大安全隐患

微软称:软件产品的安全性不能达到百分之百

(记者张煦)“Vista存在重大安全隐患?我将于下周一公布。”昨天,某著名信息安全专家抛出这一“定时”炸弹。而这距离微软下一代操作系统Vista正式亮相还有10天。

“千呼万唤始出来”的Vista,注定成为业内或褒或贬的对象。昨天,著名信息安全专家刘旭称,发现Windows Vista有重大隐患,将在下周一向媒体进行演示和通报。据悉,该漏洞已经向微软通过正常渠道提交,并且已经给国内部分安全专家演示过此漏洞。

“在Windows Vista的开发过程中,安全被提到了一个前所未有的重视高度。但是软件产品的特点决定了软件产品的安全性不能达到百分之百。”微软相关负责人表示,“即使再安全的操作系统,安全问题也会一直存在,黑客和病毒将会不断地对系统进行攻击,这也是为什么微软加大安全力度,保护用户免受恶意软件的侵袭。”此外,微软也希望业界伙伴和其他相关人士能够与微软公司一道采取负责任的态度,共同保护用户免受侵袭。

据了解,Vista系统的安全性之所以被微软多次强调,主要原因就是该系统内嵌了保护核心代码的PatchGuard,由于PatchGuard的加入,可以保护Vista的核心代码不被修改,从而提高系统的安全性。据业内人士透露,刘旭此次发现的重大漏洞可能与此有关。

 

3#
 楼主| 发表于 2007-1-21 11:17 | 只看该作者

一旦计算机被感染,病毒会寻找开放的邮件代理,并开始发送邮件来感染其它计算机。这一通过大量群发邮件方式传播的蠕虫病毒正在因特网上快速传播开来,在被感染的计算机上安装多个代码,然后通过rootkit来保护自己。 SonicWALL公司的统一威胁管理技术能够防止用户受到病毒、木马、蠕虫以及其它威胁和漏洞的危害。在去年12月30日,采用SonicWALL统一威胁管理技术的用户自动收到了对付Nuwar蠕虫病毒的特征签名更新。

4#
 楼主| 发表于 2007-1-21 11:18 | 只看该作者

这一Nuwar蠕虫变种的样本在2006年12月29日首次被发现。12月30日,SonicWALL发布了旨在防护这一威胁的下列签名:

Gateway Anti-Virus Signatures

---------------

Nuwar.B (Worm)

Nuwar.C (Worm)

Intrusion Prevention Signatures

---------------

VIRUS Greeting Card.exe attachments 1 (SID: 1051)

VIRUS Greeting Card.exe attachments 2 (SID: 1052)

VIRUS Greeting Card.zip attachments 1 (SID: 1053)

VIRUS Greeting Card.zip attachments 2 (SID: 1054)

[责任编辑:sophiasun]

5#
 楼主| 发表于 2007-1-21 11:24 | 只看该作者

专家建议:

针对病毒利用浏览器漏洞疯狂传播的问题,瑞星杀毒软件2006紧急提供“IE保护”功能。它可以在病毒通过IE漏洞侵入计算机时进行拦截和警告。

查杀方法:

请广大用户及时升级手中的瑞星杀毒软件2006版或下载版到18.57版本。没有安装杀毒软件的朋友可以登录http://online.rising.com.cn使用瑞星在线杀毒清除病毒,同时可拨打反病毒急救电话010-82678800或登录http://help.rising.com.cn使用在线专家门诊免费寻求帮助。

6#
发表于 2007-1-21 11:34 | 只看该作者
谢谢提醒,得小心了
7#
发表于 2007-1-21 11:48 | 只看该作者
原文由 [B]侯哥[/B] 发表: 谢谢提醒,得小心了
8#
 楼主| 发表于 2007-1-21 11:14 | 只看该作者

“新年”邮件蠕虫病毒爆发 用户需小心

天极网12月30日消息(他山石编译)据国外媒体报道,安全机构Verisign公司警告称,一种采用了“新年快乐”为主题的新的电子邮件蠕虫已经到达收件箱。

9#
 楼主| 发表于 2007-1-21 11:14 | 只看该作者

安全公司表示,目前这一蠕虫已经在160个电子邮件域名中蔓延。

用户一旦点击“postcard.exe”附件将受到损害。这一文件将在计算机上安装数个不同的怀恶意代码的变种,其中包括木马Tibs病毒、Nwar,Banwarum和 蠕虫Glowa。被感染的计算机将进行大规模的投递垃圾邮件。

安全公司指出,这一蠕虫已经投递了大量的垃圾邮件,安全公司检测了一个网络,蠕虫每秒钟发送5封垃圾邮件。

这一蠕虫需要用户的互动才能够导致危害,安全公司警告电子邮件用户,在他们认为可能是来自朋友的合法的新年祝贺信息,在点击时一定要谨慎。

安全公司称,本周四,许多网络报告说电子邮件被拦截。本月早些时候,与“postcard.exe”附件相同名子的攻击已经蔓延。这是一次新的在很大程度上未被识破的威胁。

10#
 楼主| 发表于 2007-1-21 11:12 | 只看该作者
这个蠕虫病毒通过Skype Chat发送信息,要求接收用户下载、运行一个名为sp.exe的文件。该文件运行后,它就会在系统上安装一个间谍件,窃取密码和其他个人资料。它还会与一台远程用品相连,下载其他的代码。

  据Websense称,这一蠕虫病毒似乎来自亚太地区——可能是韩国

  目前还不清楚有多少用户中招儿。

11#
发表于 2007-1-21 13:44 | 只看该作者
谢谢提醒.
12#
 楼主| 发表于 2007-1-21 11:18 | 只看该作者

这一Nuwar蠕虫变种通过电子邮件传播,大多数情况下标题栏都是“Happy New Year!”,包括的典型附件如下:“Greeting Card.exe”、“Greeting Postcard.exe”、“Postcard.exe”、 “greeting card.exe”、“greeting postcard.exe”或 “postcard.exe”。这些附件一旦被执行,蠕虫就会尝试中止正在运行的防病毒进程并在受感染的计算机系统中留下Tibs木马。随后,蠕虫会试图从远程站点下载更多恶意代码。

在传播时,蠕虫会利用自己的SMTP引擎向被感染计算机地址簿中发现的所有邮件地址都发送一份自身的拷贝。有时,蠕虫还会发送一个畸形可执行拷贝(例如包含一个不正确的可执行文件头),这样很容易被当作无害的垃圾邮件。

13#
 楼主| 发表于 2007-1-21 11:26 | 只看该作者
不过,也有人士质疑这是精心安排的一次炒作。因为此番发现漏洞的专家为某安全公司的总经理,在下周一演示Vista漏洞的同时,也将介绍该公司的主动防御反病毒产品。
14#
 楼主| 发表于 2007-1-21 11:16 | 只看该作者

SonicWALL针对Nuwar蠕虫变种更新防御

2007年1月9日,领先的Web、电子邮件安全以及备份和恢复解决方案供应商SonicWALL今天针对快速传播的Nuwar蠕虫变种更新了防御签名库。Nuwar蠕虫变种通过电子邮件传播,通常在邮件主题栏包含节日问候信息。在2007年将至之时,该蠕虫病毒的感染速度快速增加,而且很可能会成为本年度最严重的威胁之一。

 

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|- ( ICP12013697-2 ) 11010802026271

GMT+8, 2024-10-9 22:23 , Processed in 0.037018 second(s), 10 queries , Gzip On, File On.

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表