微軟都還沒發表即時傳訊軟體新版MSN Messenger8.0的公開測試版,就有駭客趁這個時候以假冒的MSN Messenger8.0測試版連結誘拐使用者下載,其實下載的是被命名為Virkel.F的IM蠕蟲。
資訊安全業者F-Secure指出,駭客先誘騙使用者連上msgr8beta.com網站,該站並詳細說明MSN Messenger8.0新增的即時動畫、Windows Media Player 10等功能,待使用者下載了假冒的BETA8WEBINSTALL.EXE檔案並執行後,駭客就可攻佔使用者的電腦,用來傳送病毒或寄送垃圾郵件。
F-Secure病毒研究經理Mikko Hyppönen指出,事實上該執行檔並未涵蓋任何微軟即時傳訊程式,使用者安裝後的電腦會開始寄送該網站的連結給所有即時傳訊名單上的友人,這些受感染的電腦都可能成為被駭客操緃的僵屍電腦。
即時傳訊病毒愈來愈普遍,根據Akonix Systems在今年11月的調查,當月總計有62個與即時傳訊軟體相關的病毒或蠕蟲。
IMlogic則指出,今年第三季針對即時傳訊及P2P軟體而來的病毒比去年同期成長3295%,其中,微軟的即時傳訊軟體更是駭客的最愛,有62%是鎖定MSN Messenger或Windows Messenger,其次是有31%針對AOL的AIM即時傳訊軟體,Yahoo!Messenger僅佔7%。
而即時傳訊軟體病毒或蠕蟲的傳染途徑多半是透過引誘使用者點選或下載惡意檔案,專家呼籲使用者要避免點選來路不明的連結,最好先跟傳送連結的友人確認。(編譯/陳曉莉)
熱門新聞
2025-12-12
2025-12-16
2025-12-15
2025-12-15
2025-12-15
2025-12-17
Advertisement