IsaacZ 发表于 2006-7-12 10:21:31

IM病毒及防范

  MSN、QQ、泡泡、Skype、UC……即时通信软件(IM)以其沟通快速便捷并且能够实现语音、视频等功能,受到越来越多的网友的青睐,成了网友必备的通信工具。可正因为如此,聊天工具也成了"黑客"、"病毒制造者"的重点攻击目标,各种IM病毒由此产生。许多读者都问该如何防范呢?这次我就给大家讲讲什么是IM病毒,又该如何防范。  所谓IM病毒,即以即时通讯软件(IM)为传播途径的病毒。最早的IM病毒是2003年7月被反病毒厂商截获的MSN-Worm/Sinmsn,此后,此类病毒便不发不可收,典型的如QQ病毒“武汉男生”,2004年一年中产生了数百个变种。进入2005以后,IM病毒先后两次集中爆发,2月3日,MSN“性感鸡”爆发,当日即有数千人感染病毒,许多单位局域网因此瘫痪,工作无法正常开展。3月7日,一个通过MSN和P2P软件快速传播的蠕虫病毒“好快”(I-Worm/MSN.Sofast)再次爆发,病毒借助即时通讯软件,再次刷新了病毒传播速度新纪录。  IM病毒感染症状大致有如下特点,传播快速、添加“尾巴”、自动发送带毒文件等。被感染者使用即时通信工具向在线好友发送信息时,病毒会自动在聊天信息中附带一个网址作为“尾巴”,这个网址一般是含有病毒的恶意网站;除此之外,一些IM病毒会自动向所有在线好友发送信息或是文件,导致系统资源被大量占用,最终网络瘫痪或死机。这些只是IM病毒比较常见的症状,近期发现的IM病毒已经出现“毒中有毒”的新特征,病毒在通过IM软件迅速传播后,一旦被运行,会释放出一些后门或木马病毒,黑客通过它能够远程控制电脑,对染毒电脑进行任意操作。典型的如“MSN幽灵”,该病毒通过MSN传播,可以释放出"罗伯特"后门病毒的最新变种Backdoor/RBot.yi。黑客利用此病毒可以大量制造“僵尸电脑”,从而肆意操纵这些僵尸网络对任一目标发起网络洪水攻击。  对付IM病毒,重点在于用户要随时提高警惕,务必不要随意点击“好友”发来的不明链接,对通过即时通讯软件传播的任何可执行程序文件(.exe .bat等),在未落实真实来源地和用途时,务必不要盲目打开,对不明来源的可执行程序应立即删除,以防患于未然。此外,最好安装一款带有“即时通讯监视”的杀毒软件,这样,在病毒文件进入电脑硬盘之前会被杀毒软件自动过滤掉。来源:大河报
页: [1]
查看完整版本: IM病毒及防范