个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
安全专家紧急通告:病毒通过IM传播只需30秒
2004年06月25日10:57:56 天极网 
302 Found

302 Found


nginx/1.0.5
  过去,计算机病毒的传播需要人为参与,如果你不打开带有病毒的电子邮件附件或其他恶意程序件,那么你的计算机系统就可以高枕无忧。而如今却不同了,病毒已经具备自主攻击能力。以新近发现的“冲击波”和“震荡波”病毒为例,他们可以主动挖掘系统或其他程序的漏洞。去年夏季,冲击波病毒利用Windows XP一个已知漏洞感染了全球1000多万台计算机。

  自从“冲击波”病毒爆发后,微软进一步加强了补丁程序的研发工作,同时广大计算机用户对安全补丁程序的意识也在不断提升。据微软公司的调查结果显示,与安装“冲击波”补丁程序的计算机用户相比,下载“震荡波”补丁程序的用户数量是此前的3倍之多。但不幸的,据全球著名互联网安全公司赛门铁克公司称,新一代的计算机病毒将通过“即时消息(IM)”的客户端来传播。而病毒通过IM传播的速度将是史无前例的,远远快于当前的病毒传播方式。

  赛门铁克安全响应中心调研主管Eric Chien表示:“‘红色代码’可以在14小时内传染到互联网上所有存在漏洞的计算机系统,Slammer可能需要20分钟,而如果通过IM传播,那么只需要30到35秒钟。其后果是不堪设想的。”

  病毒通过IM客户端传播之所以让人汗颜,是因为目前IM软件的使用范围十分广泛,尤其企业用户。据Radicati公司预计,至少26%的美国企业使用IM作为办公交流方式,44%的企业表示他们的雇员因私使用IM软件。该调查结果与Gartner的预计基本一致。

  当然,病毒通过IM传播与通过电子邮件传播的方式基本一致,主要都是通过附件来传播。但对于IM客户端而言,这只是担心的一小部分,而且真正的威胁在于“混合攻击”。这种攻击方式可以像“红色代码”或“Slammer”蠕虫那样,自动挖掘系统漏洞,在用户不执行任何操作的情况下,将病毒传播给计算机系统。

  对于IM客户端而言,存在各种漏洞是比较正常的。事实上,任何一款软件都无法避免安全漏洞的存在。赛门铁克安全响应中心调研主管Eric Chien称:“我们在所有免费的IM客户端软件中都发现过安全漏洞。与其他应用程序的不同的是,IM客户端软件必须在有网络连接的情况下工作,因此风险也最大。”

  病毒通过电子邮件传播的机会是有限的,在接收或发送信件之后,你通常会关闭电子邮件客户端。那么该过程也就持续几分钟而已。可IM客户端则不然,它几乎是全天候在线的,随时准备接收任何信息。而这恰恰为病毒提供了可乘之机。

  通过IM客户端上的“好友列表”,病毒可以很容易被传播出去。此前,红色代码和“Slammer”是通过扫描存在漏洞的主机来传播的。例如,他们对IP地址的扫描要从“1.1.1.1”一直扫描到“255.255.255.255”,这就好比拨打全球每一位用户的电话号码。而IM“混合式”攻击则不然。当某一个IM客户端被感染后,它可能将自己发送给IM的所有好友列表。然后依此类推,将病毒无休止的传播下去。

  但值得庆幸的是,当你每次打开IM客户端准备登录时,此时服务供应商可以自动为已知漏洞下载补丁程序。但不幸的是,病毒作者可以在服务商发现漏洞之前将病毒传播出去。而且,传遍全球也就只需要30多秒钟。

  那么,面对IM病毒攻击,我们可以作些什么呢?首先防病毒软件一定是必不可少的,有些防病毒软件已经集成了对IM客户端的扫描功能。对于企业用户而言,首先要杜绝IM的未授权使用。如果IM必不可少,可以考虑使用收费的IM服务。
    【责任编辑:Ada】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 2小时截获2万病毒 Zafi.b现身危害直逼Sobig 2004-06-17 18:28
· 俄防病毒公司报告称:发现首例手机蠕虫病毒 2004-06-15 10:08
· “Zafi B”蠕虫登陆韩国 可破坏电脑防火墙 2004-06-14 16:47
· “安哥”病毒来袭 8位以上复杂密码才可防范 2004-06-14 12:21
· 两种宏病毒17,20日将发作 可删除全部子目录 2004-06-14 12:14
· “混合蠕虫”(Worm.ForBot.a) 技术分析报告 2004-06-11 21:58
· 新病毒制造“竞赛”上演 震荡波新变种G出现 2004-06-11 21:31
· 金山毒霸试验室:网银大盗变种C病毒分析报告 2004-06-09 21:22
· 金山毒霸反病毒试验室截获网银大盗又一变种 2004-06-09 14:15
· 一种利用Mydoom代码制造的混合型新病毒出现 2004-06-08 13:50
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “即时通讯软件”安全隐患重重专题 2003-10-08 15:04
· 金山“安全体验风暴”专题 2003-08-21 21:01
· 大停电,“冲击波”病毒之罪?专题 2003-08-16 21:19
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
· 尼姆达Ⅱ(nimda.E)病毒专题 2001-10-30 09:46
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号