CCFamily 板


LINE

有點過時了...... 萬聖節狂歡過後 3隻Beagle變種搗蛋搞怪 快速擴散來襲 變種高達48種 賽門鐵克呼籲用戶立即更新病毒定義檔至10月29號   由於感染通報數量上升,賽門鐵克安全機制應變中心今(1)公佈三個Beagle變種病蟲- W32.Beagle.AV@mm,W32.Beagle.AU@mm,和W32.Beagle.AW@mm。其中W32.Beagle.AV@mm 調升為3級病蟲危害(5級為最危險),W32.Beagle.AU@mm和W32.Beagle.AW@mm並列為2級 病蟲危害。截至目前為止,賽門鐵克安全機制應變中心全球共接獲超過200起來自個人與 企業用戶的感染通報,因此賽門鐵克亦將網路風險指數由1級提升為2級。 W32.Beagle.AV@mm的感染途徑為寄送大量電子郵件,它會於 TCP 81通訊埠開啟一後門 程式,並利用自身的SMTP伺服器大量發送電子郵件進行擴散。若用戶電腦感染了 W32.Beagle.AV@mm,則可能會導致未授權的駭客從遠端控制受害電腦。此病蟲也包含 多型元件,使病蟲能任意改變自身內容與大小等等,以躲避簡易的掃瞄偵測,然而賽門 鐵克安全解決方案仍可成功地檢查出此威脅。 由於W32.Beagle.AV@mm本身會寄發大量郵件,郵件伺服器可能因此而阻塞,降低系統的 效能。若需要以上三個Beagle變種病蟲的詳細資料,請至下列賽門鐵克安全機制應變 中心網站:http://securityresponse.symantec.com/ 賽門鐵克安全機制應變中心資深總監 Vincent Weafer表示,「雖然W32.Beagle.AV@mm 擴散相當快,影響範圍包含個人與企業用戶,但是尚無證據指出此威脅與之前的病蟲 變種有顯著的不同。賽門鐵克安全機制應變中心強烈建議用戶遵循最佳實務準則,以 確保其系統處於被保護狀態。此外用戶應該更新病毒定義檔,避免開啟來路不明的電子 郵件和附加檔案,並且妥善制定防火牆規則。」 賽門鐵克安全機制應變中心的建議措施: 1. 下載最新病毒定義檔至10/29 2. 若已中毒,可至下列網址下載各式Beagle變種(W32.Beagle@mm)的修正工具進行修復http://securityresponse.symantec.com/avcenter/venc/data/[email protected] 3隻Beagle變種病蟲感染途徑: ■ 感染通訊錄,透過電子郵件散播感染 ■ 搜尋電腦內的硬碟,感染搜尋到含有「shar」字串的共享資料夾 ■ 試圖終止和某些病蟲相關及安全產品相關的程式 ■ 企圖連上某些特定網站,下載檔案並複製到特定位置後執行 ■ Beagle.AV及.AW兩隻變種病蟲會試圖去終止下列服務: - “SharedAccess” – 分享網路連線服務 - “wscsvc” – 微軟安全中心(MS Security Center) ■ 開啟通訊埠TCP 81,植入後門程式 ■ 不會感染具備下列字串的電子郵件位址(大多是防毒軟體公司或大型軟體公司)   @hotmail @msn @microsoft rating@ f-secur news update anyone@ bugs@ contract@ feste gold-certs@ help@ info@ nobody@ noone@ kasp admin icrosoft support ntivi unix bsd linux listserv certific sopho @foo @iana free-av @messagelab winzip google winrar samples abuse panda cafee spam pgp @avp. noreply local root@ postmaster@   主要感染微軟Windows作業系統,而麥金塔及Unix則不受此病蟲影響。 3隻Beagle變種病蟲的郵件特徵: ■ 寄件者:任意的寄件者 ■ 主旨:以「回信Re:」開頭的下列任一訊息當作主旨   - Re: - Re: Hello - Re: Hi - Re: Thank you! - Re: Thanks :)   ■ 訊息內容:微笑圖示 – :))     ■ 附加檔案:下列任一名稱,以「.com, .cpl, .exe, .scr」結尾   – Price – price – Joke *如果附加檔案是以.cpl結尾,則該病蟲會被偵測為「W32.Beagle@mm!cpl」 *在某些情況下,該病蟲會夾帶一個垃圾檔案,檔案約2,000 byte   若需要這隻病蟲的詳細資料,請至下列賽門鐵克安全機制應變中心網站: http://securityresponse.symantec.com/avcenter/venc/data/[email protected] 賽門鐵克電腦病蟲危害指數: 賽門鐵克安全機制應變中心根據電腦病毒/蟲感染範圍、危害程度以及散布速度,將所偵測到的病毒/蟲進行危害指數1到5的分級,級數越高,表示此一病毒/蟲感染速度、危害程度以及散布速度都較快,因此可能造成的影響範圍也就越廣。 危害指數 5級 極度危險。如:情書病蟲剛出現時(VBS.LoveLetter.A) 危害指數 4級 危險。 如:Blaster,Sobig.F、Mydoom 危害指數 3級 中度。 如:迷媚兒病蟲 危害指數 2級 輕度。 如:泡泡男孩(Bubbleboy) 危害指數 1級 低度。 --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.92.77.169







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:iOS站內搜尋

TOP