金山毒霸全球反病毒监测中心2日监测发现,MSN机器人病毒再生新变种(Worm.MsnBot.aq)。与以往MSN病毒不同,该变种的隐蔽性更强,可通过多种即时聊天工具进行传播,并将用户电脑变成“肉鸡”,进而构建僵尸网络,为国内互联网的整体安全埋下隐患。
金山毒霸反病毒专家戴光剑表示,该病毒执行后,首先复制自身到%system%\abgsvc.exe并执行,同时添加启动项,自动加入到IRC服务器,接收IRC传来的指令并在本机进行相应操作。值得一提的是,该病毒可检测系统内MSN、Yahoo MSG、ICQ等聊天窗口,一旦收到发送消息的指令,将自动发送相关恶意消息给其他用户。
2007年年初至今,MSN病毒异常活跃,变种频出,给MSN用户带来非常大的影响。为此,MSN已经联合金山、瑞星等国内反病毒厂商共同探讨MSN病毒的防御问题。在各方的积极努力下,MSN病毒已经有所收敛。戴光剑说,MSN病毒已经从明目张胆地传播转入“地下”,采用更新的手段,如发展“肉鸡”,构建僵尸网络,进而发起更猛烈的攻击。
据了解,中国内地被僵尸程序感染的IP有很多。成千上万台被僵尸程序感染的电脑可以通过控制服务器来集中操控,而用户却毫不知情,仿佛没有自主意识的僵尸一般。这样的僵尸网络一旦在统一号令下激活,同时对网络中的某一个节点发动攻击,不管是网上窃密还是恶意破坏,能量都很可怕。
戴光剑指出使用MSN一定要遵循两大原则:不要轻易通过MSN接收和运行陌生文件及打开对方发来的网址,一定要和对方确认一下所传送文件的用途,以降低安全风险;不要在任何非MSN官方网站提交MSN账号信息。
|