• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

安全专家发现震荡波感染电脑缺陷蠕虫

发布: 2007-5-25 12:19 | 作者: 佚名 | 来源: 互连网 | 查看: 29次 | 进入软件测试论坛讨论

领测软件测试网

  5月14日消息 安全专家近日指出,受到Sasser蠕虫危害的计算机可能容易受到一种恶意攻击程序的攻击,该程序可利用Sasser蠕虫感染后所留下的软件缺陷。

  网络安全公司Lurhq的高级安全研究人员Stewart说,这种名为Dabber的蠕虫已经开始感染微软Windows操作系统,但是可能不会产生较大影响
 
 
  安全专家说,对充分注意到电脑所有安全问题的人来说,这种蠕虫不会有大问题。如果有人感染了蠕虫,那么他们可能已经感染了Sasser,更可能的情况是感染了Agobot。

  Dabber不是第一个利用以前攻击者危害系统后遗留下后门的蠕虫。另外两种蠕虫Doomjuice和Deadhat也是感染已经受到MyDoom病毒攻击的系统。然而,Dabber蠕虫可能是第一个利用此前恶意程序中的缺陷进攻系统的蠕虫。由于Sasser激活蠕虫后将自己变为新的宿主,被Sasser感染的文件传输服务器(FTP)产生了缓冲溢出(buffer-overflow)缺陷,而Dabber蠕虫正是利用此缺陷将自己感染到新的电脑

  一旦新蠕虫将自己复制到新宿主机器,这种蠕虫将改变系统设置,以便让操作系统在每次启动时运行恶意程序。Dabber还试图不让那些已经感染了机器的其他蠕虫运行。

  最后,这种蠕虫将在软件中建立后门,目的是让了解情况的攻击者控制系统。

  这种攻击性蠕虫是在德国警方调查Sasser案件的更多线索时出现的。由于对赏金有兴趣的知情人向微软公司透露了信息,有嫌疑的病毒编写者已经被警方逮捕。

 

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网