新版Bagle蠕虫变种是木马
CNET科技资讯网3月2日国际报道 反病毒厂商称,一种新的Bagle 蠕虫变种正在互联网上传播。
名为BagleDl-L 的这一Bagle 蠕虫变种是一种特洛伊木马代码,能够破坏安全软件,并试图与许多Web 网站连接。据反病毒厂商F-Secure 和Sophos称,目前这些网站上都没有恶意代码,但估计这种情况很快就会改变。
Sophos的高级技术顾问格雷厄姆·克鲁利在一份声明中说,任何能够关闭反病毒或防火墙的特洛伊木马代码都能够使用户受到进一步的攻击,甚至会受到过时病毒的攻击。
BagleDl-L 利用了人们在通过电子邮件收到可执行文件时的反射作用,希望在计算机上安装软件的用户应当从IT部门获得软件,而不是从在其它公司工作的朋友那里或可能有危害的邮件中获得软件。
与其它能够发送大量垃圾邮件的病毒不同的是,BagleDl-L 不会自我传播,但由于发现了大量携带有它的电子邮件,它仍然受到了反病毒厂商的高度重视。
BagleDl-L 隐藏在ZIP 压缩文件中,用户需要打开该ZIP 压缩文件,并显示出名为“doc_01.exe”或“prs_03.exe”的文件,然后运行这些文件,BagleDl-L 才会感染用户的计算机。
数天前,安全厂商发现了提供垃圾邮件发送工具的Send-Safe.com 病毒,它能够利用已经被特洛伊木马代码感染的PC发送垃圾邮件。
-
相关文章