您的位置:
计世网>
资讯中心>
信息安全>
木马病毒冒称微软补丁 黑客可控制用户PC
木马病毒冒称微软补丁 黑客可控制用户PC
作者:刘彦青编译
计世网消息
假冒的安全公告包含指向能够使攻击者完全控制被感染计算机的恶意代码。
安全研究人员在报告中表示,新出现的垃圾邮件将自己伪装为微软公司的一则安全公告,其中包含有指向能够使攻击者完全控制被感染计算机的恶意代码的链接。
这些垃圾邮件是从本周二晚些时候开始在互联网上传播的,它谎称自己是“微软安全公告MS05-039”,包含一个指向所谓的能够修正被Sober Zafi和Mytob所利用缺陷的安全补丁软件。
安全厂商F-Secure公司的反病毒研究主管米科指出,事实上,微软公司从来都没有发布过“微软安全公告MS05-039”,真正的微软公司安全公告提供的链接指向它的一个下载网站,而不是补丁软件本身。
据安全研究厂商WebSense公司在一份报告中称,这一假冒的补丁软件实际上是SDBot特洛伊木马病毒的一个变种,目前反病毒软件还无法查杀它。
米科表示,由于托管该恶意代码的服务器已经处于不活跃状态,因此用户下载它的风险非常低。由ThePlanet.com托管的这台服务器占用的带宽已经超过了允许的范围。但他指出,如果再次发生这样的攻击事件,我不会感到惊奇。(刘彦青编译)