金山毒霸全球反病毒監測中心2日監測發現,MSN機器人病毒再生新變種(Worm.MsnBot.aq)。與以往MSN病毒不同,該變種的隱蔽性更強,可通過多種即時聊天工具進行傳播,并將用戶電腦變成“肉雞”,進而構建僵尸網絡,為國內互聯網的整體安全埋下隱患。
金山毒霸反病毒專家戴光劍表示,該病毒執行后,首先復制自身到%system%\abgsvc.exe并執行,同時添加啟動項,自動加入到IRC服務器,接收IRC傳來的指令并在本機進行相應操作。值得一提的是,該病毒可檢測系統內MSN、Yahoo MSG、ICQ等聊天窗口,一旦收到發送消息的指令,將自動發送相關惡意消息給其他用戶。
2007年年初至今,MSN病毒異常活躍,變種頻出,給MSN用戶帶來非常大的影響。為此,MSN已經聯合金山、瑞星等國內反病毒廠商共同探討MSN病毒的防御問題。在各方的積極努力下,MSN病毒已經有所收斂。戴光劍說,MSN病毒已經從明目張膽地傳播轉入“地下”,采用更新的手段,如發展“肉雞”,構建僵尸網絡,進而發起更猛烈的攻擊。
據了解,中國內地被僵尸程序感染的IP有很多。成千上萬臺被僵尸程序感染的電腦可以通過控制服務器來集中操控,而用戶卻毫不知情,仿佛沒有自主意識的僵尸一般。這樣的僵尸網絡一旦在統一號令下激活,同時對網絡中的某一個節點發動攻擊,不管是網上竊密還是惡意破壞,能量都很可怕。
戴光劍指出使用MSN一定要遵循兩大原則:不要輕易通過MSN接收和運行陌生文件及打開對方發來的網址,一定要和對方確認一下所傳送文件的用途,以降低安全風險;不要在任何非MSN官方網站提交MSN賬號信息。
|