论坛登陆 用户: 密码:
联系我们
设为首页
加入收藏
业界新闻 网络编程 程序开发 网页图象 聊天通讯 软件应用 网络安全 硬件学堂 教育频道 站长club

lebreat蠕虫惊现3变种 劫持pc为黑客开后门


 日期:2005-7-21 8:35:46     来源:易特网络技术   编辑:黑鹰  点击:

7月17日消息,安全公司f-secure周五发出警告,最新发现了一种有双重危险的蠕虫,可劫持pc,目前已有三个变种。

 f-secure称,新蠕虫名为“lebreat”,是一种网络蠕虫,可群发邮件。运行之后,蠕虫可在pc上为黑客安装后门、下载邮件群发代码并试图发动拒绝服务攻击,目标锁定为安全产品厂商赛门铁客的网站。该恶意代码的名称还有breatle和reatle。

  f-secure称,“该病毒自称为‘breatleantivirusv1.0’,可通过电子邮件和网络漏洞传播。”蠕虫还可利用视窗系统本地安全性授权子系统服务(lsass,localsecurityauthoritysubsystemservice)部件所存在的漏洞,震荡波病毒也使用同一漏洞。微软去年发布了lsass补丁。此外,lebreat具备邮件群发功能,可随同邮件附件传播。

 一旦侍机安装之后, lebreat可根据被俘获pc的地址簿发送自我复制数据包,同时还可对互联网进行扫描,企图发现lsass漏洞并实施攻击。lebreat还可在pc上安装后门,并试图修改视窗系统设置,关闭自动恢复和升级等功能,但f-secure表示,上述举动而没有得逞。

  跟所有的邮件蠕虫一样,lebreat邮件主题有多种欺骗信息,比如有这样一条,“你的信用卡已被扣除500美元,欲知详情请查看附件,发送者地址也是假冒的。”

  lebreat出现以后又出现了两个变种。f-secure对lebreat的评级为“二级危险”,意思是可造成大规模传播。

  赛门铁克产品管理部经理戴夫·克尔表示,赛门铁克也发现了这一蠕虫,但没有预示到传播如此之快。克尔证实该蠕虫试图发动针对赛门铁克网站的拒绝服务攻击,但公司对此并不担心。

  多家安全公司建议,为防止lebreat传播,用户在接收邮件附件时应万分谨慎,并及时打补丁和更新反病毒软件。

上一篇:winxp漏洞可诱发dos攻击 微软正在赶制补丁
下一篇:火狐浏览器发现安全漏洞 黑客可访用户硬盘
[发送给好友] [打印本页] [关闭窗口] [返回顶部转载请注明来源:http://www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
责任编辑: 黑鹰 投稿作者: 易特网络技术
信息来源: 易特网络技术 录入时间: 2005-7-21 8:35:46
浏览次数: 投稿信箱: shtghy@163.com
设置首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights ©2004-2005 iyit.net all rights reserved. 网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息