奥地利的电脑病毒作者已完成一组恶意程序,专门破坏微软开发的指令列界面外壳与指令语言产品PowerShell。
安全企业McAfee发出警告,该公司已发现这组名为“MSH/Cibyz”的程序。这个电脑蠕虫专门利用Kazaa文件分享网络扩散,并锁定今年下半年才推出的PowerShell。微软的PowerShell(前称Monad)将是该公司未来几项产品,如Exchange 2007的基础之一。
新的蠕虫并未利用PowerShell的特定安全漏洞,而是借由该产品执行指令的能力,引诱使用者下载和执行恶意程序。Kazaa使用者可能会被某些感兴趣的产品名称吸引,进而下载该程序,一旦执行,该蠕虫将覆写某些格式的文件,改变注册信息,再自动加入受害主机的Kazaa分享文件夹,继续扩散。
这种形式的威胁已存在多年。大多数的杀毒软件应该都能侦测并卸载这类蠕虫。McAfee本身的安全产品即可提供这项保护,但使用者对于P2P网络上的文件,仍应采取谨慎态度。
一般认为,MSH/Cibyz和去年夏天锁定PowerShell的另一种病毒,应是同一团体所为。当时,PowerShell被预期加入Vista之内,但随后微软却另外订出该产品的推出时程,使得为其冠上“第一个Vista病毒”名号的F-Secure饱受批评。(e129)
- 上一篇:8月3日值得注意病毒列表
- 下一篇:手动干掉机器中杀毒软件清除不掉的木马
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件