在发现了广泛传播的网络服务器病毒将公司主页变为数字感染据点之后,安全专家近日对网络用户发出了安全警告。
安全研究人员相信,有组织的网络犯罪集团正在入侵网络服务器,并且秘密地利用微软尚未修复的IE浏览器中的两个缺陷在服务器中嵌入恶意软件。这些未修复缺陷可使攻击者在网络服务器上安装控制用户电脑的程序。
上周四晚些时候,微软公司建议用户将它们浏览器的安全设置定位最高级,虽然这可能致使网站的某些功能无法工作。
目前仍不清楚这次攻击的内容,但是安全业界已经发现,当用户仅仅访问网站时,有相当多的个人电脑受到了感染。
赛门铁克公司的安全专家称,病毒还没有流行,但是我们已经看见了。这是一种严重的病毒吗?是的。它令人担心而且阴险。
病毒的战术并不新鲜。本月早些时候,一名独立安全研究者发现了一种入侵性的广告程序,所谓广告监控软件。这种广告软件通过IE浏览器中的两个相同缺陷把自己安装在被攻击者的电脑上。今年四月晚些时候,一家大型金融用户曾致电赛门铁克公司寻求帮助。原因是该公司一名员工使用IE浏览器访问受感染网站时,自己的系统受到了病毒感染。去年秋季,在一次网络大攻击中也曾过滤出了相同的攻击。
安全专家强调说,这次缺陷将影响所有的IE浏览器用户。因为微软公司还没有发布修复缺陷的补丁。受到感染的网站并不只是这些网络黑客盘踞的小公司网站,而且有大公司,包括一些银行。NetSec公司技术总监说,感染的情况差别很大。有拍卖网站、价格比较网站和金融机构网站。(完)