反病毒软件厂商于当地时间本周一警告称,一种新版MyDoom蠕虫病毒正在利用微软公司IE浏览器中的一处缺陷进行传播。
据安全软件厂商 赛门铁克、McAfee发布的公告称,在用户点击一个链接后,最近在IE中发现的该缺陷能够使新版MyDoom蠕虫病毒感染PC。新版MyDoom蠕虫病毒能够躲过反病毒软件的扫描。
反病毒软件厂商称,它们只接到了很少几便被感染的报告。新版MyDoom蠕虫病毒分别被McAfee、赛门铁克称作MyDoom.AG和MyDoom.AH。McAfee公司的高级病毒研究经理克莱格表示,我们只收到了一便报告,但该病毒使用的技术是令人担忧的。它具备成为一种危害极大的病毒的所有要素。
这已经不是首次黑客抢在微软公司发布补丁软件之前发布恶意代码了。一个广告客户试图利用中二个尚未被修正的缺陷秘密地在被感染者的互联网浏览器上安装一个弹出窗口工具条。
微软公司没有对新版MyDoom蠕虫病毒和IE中缺陷之间的关系发表评论。它正在对该缺陷进行调查。
最新的MyDoom蠕虫病毒通过电子邮件进行传播。电子邮件的正方是:“Look at my homepage with my last webcam photos!”(看看我的带有网络摄像内容的主页)或“FREE ADULT VIDEO! SIGN UP NOW!”(免费成人视频内容,现在赶快注册)。二种内容的电子邮件都有一个链接,能够将用户引导到由病毒创建、在发送该电子邮件的被感染计算机上运行的网站。
当用户点击该链接时,Windows PC就会调用IE,并从以前被感染的计算机上加载一个恶意网页,该网页中包含有一个IFrame缺陷。该病毒利用这一缺陷执行用户计算机上的代码,并感染系统。该病毒能够从被感染的计算机上收集电子邮件地址,并向这些地址发送电子邮件,进一步地传播它自己,它还会建立一个Web服务器,并试图联系几台IRC服务器,通知病毒的作者,又有一台新系统被感染了。
克莱格表示,能够创建一个Web服务器,并利用该服务器感染其它计算机是该病毒与以前版本的MyDoom以及其它病毒相比最大的不同之处。他说,这一病毒有许多创新之处。安全研究人员曾演示了利用该缺陷的代码,黑客得到了这些代码,并进行了优化。
McAfee目前认为这一缺陷的威胁程度较低,但克莱格认为它会迅速传播开来。