IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

小心带有恶意代码的博客评论和网络邮件

2007年03月20日
/

Secure Computing警告人们说,博客,留言板以及网络邮件现在正在受到一种邀请人们观看“有趣的”视频的垃圾信息的侵扰。

Secure Computing发现了某个网站含有Storm蠕虫的变种。该蠕虫会向用户计算机中安装组件,通过分层服务提供者(LSP)联盟来分析所有的网络传输,并且动态地修改博客的评论,留言板以及网络邮件,在其中加入带有恶意代码的链接,以达到继续散布的目的。

“这表明了那些通过博客,留言板以及网络邮件传播的恶意软件的新趋势,”Secure Computing的首席研究家Dmitri Alperovitch说,“由于杀毒软件不一定能检测到这种威胁,因此它显得格外隐蔽。该威胁运用服务器多态性,也就是说它会不断地重新配置,以便蒙骗那些基于认证的杀毒方案。”由于它会不断地更改可执行文件,它可以很容易地避开大部分的基于认证技术的那些最先进的杀毒程序。


发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

如何在交付周期中保护Web应用程序安全性
如何在交付周期中保护Web应用程序安全性Web应用程序是当今多数企业应用的前沿阵地。Web应用程序在一个复杂的混合性架构中...
微软加强Hotmail安全 加密通信介入
微软加强Hotmail安全 加密通信介入微软周一表示,他们计划在Hotmail中部署增强后的安全功能,确保攻击者无法实现非...

本类热点