ChinaByte9月19日消息 一种被称为“Swen”和“Gibe.F”的新电子邮件型蠕虫病毒已经开始迅速传播,它利用了IE浏览器中一个二年前就被发现的安全缺陷。
iDefense公司负责恶意代码情报的经理敦哈姆表示,Swen病毒将自己伪装成来自微软公司的一个升级软件,利用了人们的心理弱点。
Swen病毒发送的电子邮件声称包含有针对IE、Outlook、OutlookExpress中几个安全缺陷的累积补丁软件。微软公司的一名代表称,微软公司不会通过电子邮件向客户发送补丁软件。
安全专家称,除了通过电子邮件传播外,Swen病毒还能够通过IRC、P2P网络传播。赛门铁克公司安全反应中心的产品经理凯文说,如果文件共享功能没有打开,Swen病毒能够打开文件共享功能,并创建包含有多份使用不同名字的拷贝的共享文件夹。Swen病毒能够将自己伪装成病毒查除工具。
凯文表示,病毒作者利用的社会工程学是最麻烦的。他说,病毒作者的话题都非常有趣,因此相当危险。尽管传播速度较愉,但包括赛门铁克在内的反病毒企业都认为它的危险程度并不高,凯文表示,至少在目前,它还没有引发太大的麻烦。反病毒厂商称,由于通常使用版本较低的软件,美国之外的一些用户可能会受到较大的威胁。
敦哈姆表示,Swen病毒正在欧洲迅速普及,而且有可能在短时间内广泛传播。