北京時(shí)間9月12日,據(jù)國外媒體報(bào)道,安全廠商警告稱一種老式的郵件蠕蟲正在瘋狂的傳播,該蠕蟲附著在郵件附件中,主題詞為“Here you have”,并包含一個(gè)偽裝成PDF文件的.scr文件。該郵件要求用戶檢查內(nèi)容,從而激活惡意軟件。目前已知有6萬感染案例,其中包括ABC,谷歌,可口可樂,NASA等大型機(jī)構(gòu)。
安全顧問Marcus Sachs稱當(dāng)scr文件執(zhí)行時(shí)會下載大量的附加工具,它會試圖讓大多數(shù)的防病毒軟件失效,并使用受感染用戶的outlook來傳播垃圾郵件。
Mcafee則在博客中稱該惡意軟件會在受感染計(jì)算機(jī)上安裝一種名為CSRSS.EXE的應(yīng)用程序,然后使用郵件,許可遠(yuǎn)程主機(jī),網(wǎng)絡(luò)驅(qū)動器和可移動存儲介質(zhì)來進(jìn)行傳播。
美國計(jì)算機(jī)病毒應(yīng)急響應(yīng)中心已經(jīng)接到來自大量聯(lián)邦機(jī)構(gòu)和私人機(jī)構(gòu)的報(bào)告,稱受到該蠕蟲的感染,目前它正在收集和分析樣本,并已經(jīng)研發(fā)和散發(fā)了緩解此類攻擊的策略。
進(jìn)入論壇>>

推薦閱讀
據(jù)了解,阿里巴巴用于打擊國際和國內(nèi)兩個(gè)市場詐騙行為的“反恐行動”已秘密展開。阿里巴巴誠信安全部的內(nèi)部人士透露,目前已有公安機(jī)關(guān)和阿里巴巴緊密合作,緝拿了一起跨國網(wǎng)絡(luò)詐騙案的幕后團(tuán)體,正等待司法機(jī)關(guān)審理>>>詳細(xì)閱讀
本文標(biāo)題:老式郵件蠕蟲瘋狂傳播 谷歌等公司未能幸免
地址:http://www.sdlzkt.com/a/01/20111231/234855.html