| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 病毒公告 >> 文章正文 用户登录 新用户注册
  新MyDoom利用IE缺陷传播 能建立Web服务器         ★★★ 【字体:
新MyDoom利用IE缺陷传播 能建立Web服务器
作者:未知    文章来源:CnXHacker.Net    点击数:    更新时间:2004-11-10    

      反病毒软件厂商于当地时间本周一警告称,一种新版MyDoom蠕虫病毒正在利用微软公司IE浏览器中的一处缺陷进行传播。

  据安全软件厂商 赛门铁克、McAfee发布的公告称,在用户点击一个链接后,最近在IE中发现的该缺陷能够使新版MyDoom蠕虫病毒感染PC。新版MyDoom蠕虫病毒能够躲过反病毒软件的扫描。

  反病毒软件厂商称,它们只接到了很少几便被感染的报告。新版MyDoom蠕虫病毒分别被McAfee、赛门铁克称作MyDoom.AG和MyDoom.AH。McAfee公司的高级病毒研究经理克莱格表示,我们只收到了一便报告,但该病毒使用的技术是令人担忧的。它具备成为一种危害极大的病毒的所有要素。

  这已经不是首次黑客抢在微软公司发布补丁软件之前发布恶意代码了。一个广告客户试图利用中二个尚未被修正的缺陷秘密地在被感染者的互联网浏览器上安装一个弹出窗口工具条。

  微软公司没有对新版MyDoom蠕虫病毒和IE中缺陷之间的关系发表评论。它正在对该缺陷进行调查。

  最新的MyDoom蠕虫病毒通过电子邮件进行传播。电子邮件的正方是:“Look at my homepage with my last webcam photos!”(看看我的带有网络摄像内容的主页)或“FREE ADULT VIDEO! SIGN UP NOW!”(免费成人视频内容,现在赶快注册)。二种内容的电子邮件都有一个链接,能够将用户引导到由病毒创建、在发送该电子邮件的被感染计算机上运行的网站。

  当用户点击该链接时,Windows PC就会调用IE,并从以前被感染的计算机上加载一个恶意网页,该网页中包含有一个IFrame缺陷。该病毒利用这一缺陷执行用户计算机上的代码,并感染系统。该病毒能够从被感染的计算机上收集电子邮件地址,并向这些地址发送电子邮件,进一步地传播它自己,它还会建立一个Web服务器,并试图联系几台IRC服务器,通知病毒的作者,又有一台新系统被感染了。

  克莱格表示,能够创建一个Web服务器,并利用该服务器感染其它计算机是该病毒与以前版本的MyDoom以及其它病毒相比最大的不同之处。他说,这一病毒有许多创新之处。安全研究人员曾演示了利用该缺陷的代码,黑客得到了这些代码,并进行了优化。

  McAfee目前认为这一缺陷的威胁程度较低,但克莱格认为它会迅速传播开来。

文章录入:IceRiver    责任编辑:IceRiver 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    数据库安全应用 使用MySQL的
    美耗资500万欲打造间谍版Mys
    开源MySQL停止提供企业版源代
    SkyDrive 微软全新网络存储测
    MySpace存0day
    这周警惕新MSN病毒
    MySpace蠕虫病毒利用Fast-Fl
    My123病毒重现江湖 新变种横
    MySpace又因带宽被禁?
    苹果在全美专卖店封杀MySpac
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.