个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
即时通讯滋生蠕虫病毒 全球用户将受到威胁
2003年09月27日09:45:20 eNews 
[an error occurred while processing this directive]
  据赛门铁克公司的安全研究人员称,利用了容易受到攻击的即时通讯服务客户端和能够在数秒钟内感染数十万计算机的新的致命蠕虫病毒,对于全球的互联网用户而言是真正的威胁。

  在于当地时间本周五在多伦多举行的“病毒公告”大会上,二名研究人员表示,数量较少但不断增加的即时通讯安全漏洞和即时通讯技术在企业内的迅速普及将带来巨大的系统入侵和信息盗窃风险。

  据赛门铁克公司安全响应中心的首席研究人员埃立克表示,目前公开披露的即时通讯缺陷约有60个左右,其中包括从可以利用拒绝服务攻击(DoS)瘫痪即时通讯服务客户端的缺陷到允许客户远程在用户的机器上安装和运行恶意软件的缺陷。埃立克指出,这样的缺陷主要被黑客用来攻击个人用的计算机。

  但赛门铁克公司安全响应中心的尼尔说,当与使用了主要厂商的API开发的黑客程序结合,并被用来开发即时通讯服务蠕虫时,这些即时通讯缺陷就非常危险了。他说,这些API可以用来开发悄悄地向即时通讯服务用户发送病毒文件或特洛伊木马软件,或者获取远程用户的“好友”列表的工具。

  埃立克指出,黑客获取用户的好友”列表的能力使即时通讯服务蠕虫病毒可能比Code Red、Slammer或Blast更致命。与这些病毒不同的是,即时通讯服务病毒无需扫描互联网发现能够被感染的系统的IP地址,这一过程大大延缓的蠕虫病毒的传播速度,而即时通讯服务蠕虫病毒只要简单地使用被感染用户的“好友”列表就能够找到新的目标。埃立克说,即使是在被感染系统的“好友”列表与目标机器完全相同的情况下,即时通讯服务蠕虫病毒在31秒钟的时间内也能够感染500000台计算机。

  研究人员发现,包括AIM、MSN Messenger和Yahoo Messenger在内的各主要即时通讯服务网络的目标是快速交换信息和支持数以十万计的用户,而不是安全。尼尔指出,用户Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码和其它机密资料都没有加密,能够通过Windows系统或对即时通讯服务轻易地获得。埃立克指出,尽管已经发现了约30种即时通讯服务蠕虫病毒,但仍然有一些障碍使得即时通讯服务蠕虫病毒的传播无法达到象Slammer、Blaster等蠕虫病毒的水平。

  埃立克表示,由于即时通讯服务通常都依赖于中央式服务器,一旦发现新的攻击,即时通讯服务提供商能够迅速地过滤流量。另外,它们还可以拒绝没有安装补丁软件的用户访问网络,强制他们对即时通讯服务客户端进行升级。他指出,由10000或50000台被感染的机器生成的数据流量就可能使即时通讯服务瘫痪,中止蠕虫病毒的传播。

  担心即时通讯服务蠕虫病毒带来的安全威胁的企业,应当认真考虑禁用即时通讯服务客户端使用的通讯端口。对于使用基本端口进行通讯的即时通讯服务客户端而言,防火墙十分有用。企业还应当评估即时通讯服务的企业需求,对于绝对需要即时通讯服务的组织而言,它们应当考虑部署企业级的即时通讯服务产品。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 美国在线与Macromedia将推出新即时通讯软件 2003-11-26 14:04
· 分析:即时信息软件普及为企业带来安全隐患 2003-11-03 12:05
· 同时在线突破20万即时通讯市场进入战国时代 2003-10-20 11:01
· 时事新闻分析:即时通讯软件为何屡遭攻击? 2003-10-09 10:37
· 小心!电脑病毒通过互联网即时通讯进行传播 2003-10-08 14:16
· IM病毒传播速度极快 半分钟感染50万台电脑 2003-10-06 12:12
· 路透社再牵手微软 即时通讯服务要互联互通 2003-10-04 18:02
· 调查称几大原因使即时通讯不可能取代E-Mail 2003-10-04 17:21
· 聊天软件隐患多多教你如何堵住其安全漏洞? 2003-09-30 13:20
· 路透社、微软达成"即时通讯服务"合作新协议 2003-09-30 13:10
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “即时通讯软件”安全隐患重重专题 2003-10-08 15:04
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号