金桥科普  
设为首页 关于我们 邮箱登录
科普聚焦时代科技科普生活科学技术自然科学航空航天科技博览历史考古电脑IT
您现在的位置: 首页 >> 科普频道 >> 网络安全 >> 文章详情
MSN遭两种病毒夹击风险评定为中度

来源: 新浪科技 2005-03-09
  趋势科技昨晚(3月7日)同时发布两个中度风险警报: “飞梭”WORM_FATSO.A、“可乐”WORM_KELVIR.B

  网络安全软件和服务领域的世界领导者----趋势科技(纳斯达克代码:TMIC;东京证交所代码:4704)昨晚(3月7日)同时发布两个中度风险病毒警报,继昨天下午“飞梭”病毒 “WORM_FATSO.A”大面积侵袭MSN用户后,昨晚又一新的蠕虫病毒“可乐””WORM_KELVIR.B”病毒也同时向MSN发起进攻。

  由于“飞梭”病毒的多样化危害表现,该病毒已经形成了一定规模的感染。趋势科技于3月7日下午发布了全球中毒风险警报,并率先提供了对应的专杀工具。请及时到下面的地址下载:点击下载

  同时导致全球病毒警报的病毒“可乐”WORM_KELVIR.B同样利用MSN进行传播。该常驻内存的病毒通过MSN Messenger复制自身拷贝传播。该病毒尝试从受感染的系统向所有在线的MSN messenger 用户发送即使消息。该消息诱使用户点击一个下载链接,并导致另一只病毒Worm_SDBOT.AUK进入用户的系统。

  趋势科技全球防毒研发暨技术支持中心 TrendLabs 分析指出,本次同时出现两只病毒同时利用MSN传播,而且这两只病毒都具备多样化的损害能力,此种现象确实少见。从传播渠道看,这两个病毒都主要利用MSN,发作时会自动向所有在线的MSN联系人发送含有病毒拷贝的消息,使用如下的文件名诱惑用户点击下载:

  Crazy frog gets killed by train!.pif
  Fat Elvis! lol.pif
  How a Blonde Eats a Banana...pif
  Jennifer Lopez.scr
  LOL that ur pic!.pif
  Me on holiday!.pif
  Mona Lisa Wants Her Smile Back.pif
  My new photo!.pif
  See my lesbian friends.pif
  The Cat And The Fan piccy.pif
  Topless in Mini Skirt! lol.pif

图1
  而一旦疏于防范的用户选择 “接受”下载了该病毒,屏幕会马上出现一个IE窗口,并尝试显示一个HTML格式图片;由于这个文件自身的问题,IE会提示用户图片无法正常显示,而病毒则利用这个机会完成了对系统的感染。

  “飞梭”病毒会在系统的根目录下生成一个名为“Message to n00b LARISSA.txt”的文本文件,该文本文件含有如下内容:

  “Hey LARISSA fuck off, you fucking n00b!.. Bla bla to your fucking

  Saving the world from Bropia, the world n33ds saving from you!

  '-S-K-Y-'-D-E-V-I-L-'”

  “飞梭”病毒具备主动终止内存中的进程的能力,其攻击对象包含了大多数防病毒程序;通过改写系统中的“Hosts”文件,该病毒能够导致用户访问防病毒公司的网站寻求病毒码升级服务,或了解病毒相关信息时,会被引导到错误的网络位置,出现网站不可访问的结果。

  为了增加病毒体在用户系统中存活的时间,该病毒还通过改写Windows注册表,开启了“系统还原”功能,将病毒文件写入到备份分区,利用Windows系统对备份分区的保护,逃避防病毒软件的查杀操作,并在用户选择还原操作时悄悄潜返系统中再次发作。

  趋势科技提醒广大用户在见到下面的链接时不要点击:

  home.earthnk.net/~gallery10/me.jpg
  www.yourte.com/file.exe 

  下图为病毒向MSN联系人发送链接的截图(图2):
图2
  在此,趋势科技提醒广大计算机用户,遇到具有上述特征的MSN信息时不要轻易下载文件,最好将其关闭。目前,趋势科技已经发布了病毒特征码476来检测该病毒,同时还发布了DCT551来清除病毒对系统的损害,请您及时对上述两个组件进行更新。

  相关网站:
  趋势科技: www.trendmicro.com.cn/

  关于趋势科技

  趋势科技―网络安全软件及服务领域的全球领导者,几年前就以卓越的前瞻和技术革新能力引领了从桌面防毒到网络服务器和网关防毒的潮流,现在又以独特的服务理念再次向业界证明了趋势科技的前瞻性和领导地位。总部位于日本东京和美国硅谷,目前在30个国家和地区设有分公司,员工总数近2000人。趋势科技分别在日本东京证券交易所和美国NASDAQ上市,并在2002年10月入选日经指数成分股,创造了日本证券史上的奇迹。

  趋势科技在把创新思想成功转化为尖端科技方面享有盛誉,Gartner Group连续四年把趋势科技评定为最具创新能力的防毒管理供应商。IDC数据表明,趋势科技在全球服务器架构防毒解决方案居领导地位,在整体服务器防毒软件市场、群组防毒软件市场、网关防毒软件市场的占有率均高居全球第一位。

  趋势科技2002年在全球推出了里程碑式的企业安全防护战略-EPS(Enterprise Protection Strategy), 采取主动性的预防措施,在病毒爆发的初期通过中央控管系统及时部署预代码,并对病毒进行生命周期的管理,从而使用户得到最大限度的安全保证。 趋势科技一向注重服务品质,其企业专属咨询服务―PSP(Premium Support Program)自从推出以来,就受到了众多国际性大企业的青睐。去年,趋势科技在PSP的基础上又提出了服务等级协议--SLA(Service Level Agreement),这又是一个伟大的创举,趋势科技做出了如果没有在规定时间内解决客户的问题将接受罚款的大胆承诺,这在防毒业界是唯一的。
  发表评论 写信给编辑 关闭窗口
同栏目内容
· 你知道病毒分为哪几种类型吗? 2007-08-01
· 流氓“8749”大肆泛滥 令人畏惧 2007-08-01
· 微软网站遭黑客 主页飞扬沙特国旗 2007-07-05
· 使用无线网络更应注意网络安全 2007-07-05
· 上网小心“卧底”窃取你的隐私 2007-07-05
· 如何快速杀掉QQLive病毒 2007-06-11
相关内容
近期主推
西藏发现青藏高原最大冰川群
·西藏发现青藏高原最大冰川群
·中日: "月亮女神"携手"嫦娥"
·行星大碰撞砸死恐龙催生人类
·美研制会飞汽车定价9万美元
·美国教授设计出自适应机器人
·银河系可能有20多个黑洞
近期热门
英海域惊现大龙虾为普通龙虾5倍
·英海域惊现大龙虾为普通龙虾5倍
·新物种金蛙体表有剧毒
·我国嫦娥工程计划测量月球
·精神病药物可治多种癌症
·视觉震撼:来自海底的精灵
·能删除不良记忆的药物诞生
近期焦点
广西发现罕见溶洞钟乳石有30万年
·广西发现罕见溶洞钟乳石有30万年
·澳大利亚惊现“卡布基诺”海滩
·美国"彩色"瀑布夜幕下震撼游人
·地球上究竟有多少个物种
·英国探险家北极游泳破纪录
·世界之最 世上最小的动物
金桥科普是一个公益性栏目,内容由作者提供或摘自互联网,其目的是向广大网民普及科学技术知识。如果您发现本网站转载或摘编了您拥有著作权的作品,请通知我们(电话:023-63659911),我们立即删除。
关于我们 | 网站地图 | 用户注册 | 广告客户 | 招聘信息 | 业务信息
Copyright@2006-2009 JQInfo.com,WONDER. All Rights Reserved
重庆科技咨询中心.重庆网得信息技术有限公司.版权所有
Email:webmaster@jqinfo.com
重庆数据通信局提供网络带宽. 渝ICP备05002327号