木马代码伪装成微软补丁MS05-039 导致被黑客控制
来源:赛迪网 时间:2005-07-01 09:07:00
7月1日消息,安全研究人员警告称,新出现的将自己伪装为微软公司安全公告的垃圾邮件中包含有指向恶意代码的链接,使黑客能够获得被感染计算机的完全控制权。
这些垃圾邮件从本周二晚些时候开始传播,将自己伪装为Microsoft Security Bulletin MS05-039,并声称其中的链接指向的软件能够修正Sober Zafi和Mytob蠕虫所利用的缺陷。
芬兰反病毒研究专家米科说,事实上,微软公司从来都没有发布过Microsoft Security Bulletin MS05-039,真正的微软公司的安全公告中的链接指向其一个下载站点,而不是补丁软件本身。
据安全研究专家,这个假冒的补丁软件是一种特洛伊木马病毒的一个变种。
米科表示,用户下载该恶意代码的危险性非常低,因为托管它的服务器似乎已经被关闭。他说,尽管这次事件不会再带来任何问题,但却非常有趣。如果再出现类似的问题,我不会感到惊奇。2003年开始传播的Swen电子邮件蠕虫使用了相似的技术。
相关文章
- 4000万信用卡用户被窃真相 隐藏在黑客背后的黑市
- 美信用卡事件引发讨论 黑客非法所得远超预期想象
- 微软“安全更新”被黑客利用 下载补丁却引来病毒
- “布莱尔电子邮件帐户被黑” 骗用户安装木马病毒
- “Googkle”不是Google 打错网址可能遭受到攻击