搜索:
意见反馈 设为首页 加入收藏夹
首页 - 产品 - 导购 - 新闻 - 商城 - 商情 - 二手 - 厂商专区 - Internet服务 - 论坛  
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
  当前日期:    
您现在的位置是:首页 > 新闻中心 > 软件新闻 > 正文              查看全部软件新闻文章
最新Netsky病毒变种不用附件就能传播

2004-04-19 14:12:12    资料来源:ChinaByte

    由于在传播时无需使用附件,传播效率极高的Netsky系列病毒的最新变种正在给互联网用户造成麻烦。它能够穿过许多电子邮件网关,只要在电子邮件中浏览就能够被触发。

  专家表示,Netsky.V病毒不使用内容为可执行代码的电子邮件附件,而是利用微软公司软件中的二个缺陷从被感染的PC上下载恶意代码。现在,许多电子邮件网关阻击所有的电子邮件附件,因此该病毒使用的技术是突破这种防护技术的一个有效策略。

  反病毒厂商称,尽管自上周三被发现以来,Netsky.V病毒还没有大规模地爆发,但Netsky系列病毒的任何变种都非常危险。反病毒厂商Sophos公司的高级技术顾问克鲁利表示,在目前的十大病毒中,有八种属于Netsky系列。这是一种非常不同寻常的方法。

  由于Netsky.V病毒使用的二个安全缺陷都在一年多之前就被修正了,因此安装有最新升级包的PC不会被感染。反病毒软件厂商也更新了它们的病毒牲库,以发现该病毒的可执行文件以及用于下载它的代码。克鲁利指出,配置恰当的防火墙也将能够阻止该蠕虫病毒打开它用于传输可执行文件的5557和5556端口。包括赛门铁克、McAfee和Sophos在内的各大反病毒软件厂商已经推出了查杀Netsky.V蠕虫病毒的工具。

  但是,历史已经表明,大量的PC━━主要属于家庭和小企业用户,都没有安装最新的补丁软件,也缺乏最新的防火墙软件和反病毒软件,使得象Netsky.Q等蠕虫病毒能够兴风作浪。象Blaster这样的蠕虫病毒在未来数年内将继续传播,也使得企业网络的环境越来越恶劣了。

  与以往的变种一样,Netsky.V病毒的主题也是“Mail delivery failed”(电子邮件发送失败),利用被感染的PC中的地址簿进行传播。Netsky.V病毒没有使用附件,该电子邮件中包含有利用IE中XML页对象类型验证缺陷的代码,该缺陷使恶意代码能够得到信任,并在目标PC上安装、执行。

  目标PC然后会利用HTTP连接通过5557端口从一台被感染的PC上下载一个HTML网页,该网页利用了IE5中与ActiveX控件相关的一个缺陷打开5556端口上的FTP连接,从一台被感染的PC上下载Netsky.V病毒的可执行代码。

  克鲁利表示,如果不禁止所有的HTML电子邮件,系统管理员就很难阻止电子邮件中包含的“利用脚本”。他说,通过使用标准的端口和最近发现的缺陷,未来的蠕虫病毒能够使用Netsky.V病毒的策略更成功地传播。

  Netsky.V病毒能够修改系统的注册表,因此每当启动后,被感染的PC都会自动运行Netsky.V病毒。与以往的Netsky病毒类似,Netsky.V病毒试图对一些黑客网站和P2P网络发动攻击。它将在4月22日-4月28日期间对www.keygen.uswww.freemule.netwww.kazaa.comwww.emule.dewww.cracks.am发动攻击。(完)

【责编: 蛛蛛】
 
评论】 【收藏】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
  • 腾讯QQ成病毒最大传播源 QQ龟位列十大病毒首位
  • 可泄漏用户隐私 最新蠕虫病毒“蒙面客”被发现
  • 情人节慎防爱虫病毒 当心“甜言蜜语”网络陷阱
  • 病毒界的奥斯卡 2004年金毒奖得奖名单出炉
  • 04年病毒大排名 Windows 32病毒最猖狂
  • 祝贺短信剧增图片下载频繁 手机病毒年底将井喷

  •  用户评论
    发表评论
    姓名: 匿名发表
    电子邮件: 把回帖email给我
    标题:

    注意事项

     1.请您对您的言行负责,遵守中华人民共和国有关法律、法规,尊重网上道德
     2.禁止利用本论坛发表危害国家或恶意攻击他人的行为
     3.本论坛保留删除违规留言权利
     4.本栏目中的言论若违反规定而受到法律追究者,责任自负,与本网站无关
  • 保险公司称Linux内核不侵权 SCO指控没理由
  • IBM将公布新的软件设计架构 可使开发更容易
  • 微软一次性修正20多个Windows系统的缺陷
  • 网页病毒日渐增多 将成IT安全下一重要挑战
  • 视窗系统发现3处严重缺陷 用户电脑可能被黑
  • 微软升级没完没了 Win XP SP2测试版也升级
  • 商业周刊:微软挥泪斩“Longhorn”
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有