10月30日下午16时,金山毒霸全球反病毒监测中心发布最新病毒预警:MSN机器人病毒再生新变种(Worm.MsnBot.aq)。与以往MSN病毒不同,该变种的隐蔽性更强,可通过多种即时聊天工具进行传播,并利用IRC创建后门,将用户电脑变成肉鸡,进而构建僵尸网络,为国内互联网的整体安全埋下隐患。
金山毒霸反病毒专家戴光剑表示,该病毒执行后,首先复制自身到%system%\abgsvc.exe并执行,同时添加启动项,自动加入到IRC服务器,接收IRC传来的指令并在本机进行相应操作。值得一提的是,该病毒可检测系统内MSN、Yahoo MSG、ICQ等聊天窗口,一旦收到发送消息的指令,将自动发送相关恶意消息给其他用户。
据悉,07年年初至今,MSN病毒异常活跃,变种频出,给广大MSN用户带来的非常大的影响。为此,MSN也已经联合金山、瑞星等国内反病毒厂商共同探讨MSN病毒的防御问题。在各方的积极努力下,MSN病毒已经有所收敛。戴光剑推测,MSN病毒已经从明目张胆地传播转入“地下”,采用更新的手段,如发展肉鸡,构建僵尸网络,进而发起更猛烈的攻击。
据《环球时报》消息,中国大陆被僵尸程序感染的IP也很多。成千上万台被僵尸程序感染的电脑可以通过控制服务器来集中操控,而用户却毫不知情,仿佛没有自主意识的僵尸一般。这样的僵尸网络一旦在统一号令下激活,同时对网络中的某一个节点发动攻击,不管是网上窃密还是恶意破坏,能量都很可怕。
戴光剑指出使用MSN一定要遵循两大原则:不要轻易通过MSN接收和运行陌生文件及打开对方发来的网址,一定要和对方确认一下所传送文件的用途,以降低安全风险;不要在任何非MSN官方网站提交MSN帐号信息。
基于该病毒的传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年10月30日的病毒库即可查杀以上病毒;同时,记者了解到金山正在举办毒霸十周年感恩回报用户大型促销活动——金山毒霸25元半年,用户可登陆http://www.duba.net/zt/sn/了解更多详细信息!
|