2006-01-02 20:28:02〥芹蟹麵〥
IM新蠕蟲會和使用者對話
一個針對美國線上的AOL Instant Messenger使用者而來的新毒蟲被認為是首次和使用者聊天,誘騙他啟動惡意程式碼的蠕蟲,IM安全公司IMlogic周二警告指出。
IMlogic指出,一隻名為IM.Myspace04.AIM的蠕蟲會發出內容為「lol thats cool」(有很棒的東西哦)的即時傳訊訊息,並包括一個網址連到「clarissa17.pif」的惡意檔案。不知情的使用者如果回應,例如問附件有沒有病毒,該蠕蟲會回答:「沒啦它不是病毒」。
惡意檔案會關閉安全軟體、安裝後門程式、修改系統檔案,然後自行對受害者的好友名單上的人發出訊息。
但是受感染的使用者是看不到蠕蟲所發出的訊息的,IMlogic說。
「這是首隻會對話的毒蟲,」IMlogic產品管理總監Andrew Burton說,這隻毒蟲並沒有大規模散佈,只是攻擊者的測試而已。「我們現在看到一、兩件受害事件,但它的技術會愈來愈改良,然後就會有大規模爆發。」
本隻蠕蟲加入IM bot也是IM蠕蟲愈來愈精進的跡象之一。周二發現的另一隻IM蠕蟲Aimdes.E則只使用假冒聖誕節電子卡片的傳統方法,IM安全專家Akonix Systems說。
Aimdes.E蠕蟲向AIM使用者寄送以下訊息:「使用者送了一張電子卡片給你,想看卡片請點選連結:」後面附上一條網址。而如果點入連結,就會安裝蠕蟲到使用者電腦中,並在電腦中開啟後門,並把蠕蟲經由好友名單送給其他人。
安全公司建議使用者不要隨便點選來路不明的IM連結,就算是朋友寄來的也一樣,務必確認這個連結是不是刻意送來的,並且要把病毒定義檔升級到最新狀態。