日前,赛门铁克新公布了以下两种已被证实的病毒。它们分别是针对即时消息软件的威胁以及一种新的手机病毒。
W32.Kelvir.D
W32.Kelvir.D是一种通过 MSN Messenger传播的蠕虫病毒。一旦一台终端被感染,此病毒将会给其MSN Messenger名单中所有的联系地址发送如下的信息“haha look at us http://designoflife.net/youandme.pif. ”
此病毒特殊之处在于其以原始病毒形态出现。W32.Kelvir.D将在客户端系统中植入 W32.Spybot.worm的一种变体。 W32.Spybot.worm此时将会通过攻击Microsoft Windows DCOM/RPC 缓存溢出漏洞以及Microsoft Windows Local Security Authority Service(LSASS)远程缓存溢出漏洞进行自我复制。这两个漏洞都有一年以上的历史,用户应该采取适当措施以防止病毒的扩散及复制。
“虽然暂时我们没有发现这种新的蠕虫病毒有扩散的趋势,但是它的出现又再一次说明无论对于家庭用户还是企业用户,及时下载修补漏洞的补丁的重要性”,赛门铁克安全响应中心高级经理Alfred Huger说。“一旦一台终端被感染,W32.Kelvir将会安装另一个蠕虫病毒——W32.Spybot。W32.Spybot利用的是Microsoft两个均超过一年的漏洞。”
赛门铁克安全响应中心接收到了12个提交报告——其中有4个来自于企业用户。赛门铁克已经在不到一周的时间内发现了Kelvir这种专门针对即时消息软件的病毒的4个变体。基于此现象以及现今使用即时消息软件的用户越来越多,进一步验证了赛门铁克公司提出的此种病毒的威胁在未来将会增加的观点。42%的美国网络用户使用即时消息软件,其中24%表示他们使用即时消息比电子邮件的频率要高。(美国专门从事美国民众与互联网研究的非赢利机构——Pew Internet & American Life Project, 2004年9月1日)
欲了解更多信息,请访问http://securityresponse.symantec.com/avcenter/venc/data/w32.kelvir.d.html.
SymbOS.Commwarrior.A.
赛门铁克安全响应中心日前证实了一种新的针对手机的威胁:SymbOS.Commwarrior.A。SymbOS.Commwarrior.A是一种在基于Symbian Series 60操作系统的手机中反复出现的蠕虫病毒。此威胁已经被赛门铁克定为一级,并且目前还没有证据表明SymbOS.Commwarrior.A在扩散中。
SymbOS.Commwarrior.A主要是通过彩信(MMS)或者蓝牙连接传播。彩信(MMS)是包括图象、音频和视频的文本信息。这些信息可能从一个用户传送给另外一个用户,或者通过电子邮件传播。
赛门铁克安全响应中心建议用户在使用即时消息软件时提高警惕性,因为此蠕虫病毒会以不同的主题出现。其中之一可能是“Norton AntiVirus - released now for mobile, install it”
赛门铁克将会不断监测此项威胁的活动并且在必要时发布更新。 更多信息将在 http://securityresponse.symantec.com/avcenter/venc/data/symbos.commwarrior.a.html中公布。 ( 责任编辑:韩建光 )
|