eÁͶթu¥Z
[ NO.11 eÁͶթu¥Z ¡U«e´ÁÂø»x ¡UÁͶÕÂO®Ñ ¡U­q¾\¯S°Ï ]

2002¦~«×­·¶³¯f¬r¤jÃn¥ú

¤å¡þ³¯²MªÚ¡@ÁͶլì§Þ¤¤°ê°Ï¦æ¾P³¡¥Dµ§


¦p¦P¦~ªìºô¸ô¨¾¬r¤Î¤º®e¦w¥þ±M®aÁͶլì§Þ¡]Trend Micro¡^¹w´úªº¡A¥H e-mail¡B¯S¬¥¨Ì¤ì°¨µ{¦¡¡BÀɮצ@¥Îµ¥¬°´²¼½³~®|ªº²V¦X«¬¯f¬r±N·|·Uºt·U¯P¡C²V¦X«¬¯f¬r±o¥H¤j¦æ¨ä¹D¡A¸òºô¸ôÁp¾÷²æÂ÷¤£¤FÃö«Y¡AµM¦Ó²VºØ¯f¬r¶W±j¥Í©R¤O¡A«oÅý³\¦h±M®a¶^¯}²´Ãè¡C¤ñ¦p"¬r"»â­·Ä̪ºKlez ¨D¾«H¡A¤£¦ý«ùÄò 6 ­Ó¤ë°ª©~·P¬V²v²Ä¤@¡A¨ä¬r©Ê¨Ã¨S¦³ÀH®É¶¡¦ÓÂà²H¡A·P¬V°ª®p´Á©~µM¬O¦b 5 ­Ó¤ë«á¤~¥X²{--±q 4 ¤ë¯f¬rµo¯fªì´Áªº2¸U­Ó®×¨Ò¨ìºI½Z¬°¤î¡] 12¤ë1¤é¡^ªº¹O6¸U­Ó¨ü®`¹q¸£¡C

"¨D¾«H"¬r»â­·ÄÌ¡@

2002¦~ 4 ¤ë¨D¾«H Klez.G³o¤@°¦³QÅA¬°»P«ä§¢ Sircam¡BÃa³z¤FBadTrans µ¥¼@¬r¤£¬Û¤W¤Uªº·s¯f¬r¡A¬°¦ó¥i­ÉµÛ¤@¦Ó¦A¡B¦A¦Ó¤TªºÅܺءA·t¤¤¦b¥ø·~°Ï°ìºô¤¤«õ¦a¹D¡B¯}Ãaºô¸ô¦w¥þ©O¡H®Ú¾ÚÁͶլì§Þ ¡uTrendLabs ¥þ²y¨¾¯f¬rº[§Þ³N¤ä´©¤¤¤ß¡vªí¥Ü¡A¸Ó¯f¬rÅÜºØ Klez..H °ª©~¡uÁͶլì§Þ¥þ²y¯f¬rºÊ±±¤¤¤ß¡vhttp://www.trendmicro.com.tw/corporate/security/wmap.html±Æ¦æº]5-10¤ë«a­x¡C¨D¾«H³q¹L¡u¸ê·½¤À¨É¡v¤Î¡u¶l¥ó¹wÄý¡v¨â­ÓºÞ¹D³y¦¨¥ø·~ºô¸ô¸ê·½¯ÓºÉ¡A¤w¤£¬O·sÂA¨Æ¡C2001 ¦~ 9¤ëNimda ­º³ÐÂǥѺô¸ôªÚ¾FÀɮפÀ¨É¤Î e-mail ¦Û°Ê¤j¶qµo°e«H¥ó³y¦¨¤j³W¼Ò·P¬V;2001¦~11¤ë BadTrans- Ãa³z¤F¡A¥¿¬O§Q¥Î¤@¯ë¨Ï¥ÎªÌ²ßºDªº¡u¹wÄý¶l¥ó¡v¥\¯à¡AÅý¨Ï¥ÎªÌ§Y«K·Æ°Ê·Æ¹«¡A¤]Ãø°k¬r®`¡CµM¦Ó 4 ¤ë³y¦¨¥þ²y¡]¤×¨ä¬O¨È¬w¡^¬r®ðâÀ¤Ñªº¨D¾«HÅÜºØ Klez.G¡A§Q¥Î¤wª¾ªº¯f¬r¦æ®|¡A²~¸Ë·s°sªº§ï³yÅܨ­¡A¨Ï±o¥ø·~ºôºÞ¤H­û¯h©ó©b©Rªº©óºô¸ô¤¤®ø¬r¡A¥i¯u¦p¥¦ªºª½±µÄ¶¦W¡u¥i²Ö¦º¡] Klez¡^ ¤F¡v¡C


ºµºµÂιG°h¨D¾«H

Bugbear¥H·sªº·P¬V¤âªk¡A10¤ëÅý³sÄò¥b¦~í©~¬r¤ýÄ_®yªº Klez ¨D¾«H¯f¬r°h¦ì¡C³o¥u¨ã¦³Ãö³¬¨¾¤õÀð»P¨¾¬r³nÅé¥\¯àªº¯f¬r¡A¹ïºô¸ôµo°Ê±K¶°§ð¶Õ¡IºµºµÂγq¹L¯f¬r¥»¨­ªºSMTP (Simple Mail Transfer Protocol) ¤ÞÀº¡A¤j¶qµo°e¯f¬r¹q¤l¶l¥ó¡F¨Ï¥Îºô¸ôªÚ¾Fªº¦@¥Î¸ê®Æ§¨½Æ»s¯f¬rµ{¦¡;Æp IE º|¬}¡A¦Û°Ê¶}±Òe-mail ªþ¥ó¡F§óÅýºô¸ô¦w¥þ±M®a¼~¤ßªº¬O¡A¥¦¦³¥i¯à§Q¥Î°¼¿ý³nÅé¡]Keylogger¡^¡AÅѨú°ª«×±Ó·P¸ê®Æ¡C®Ú¾ÚÁͶլì§Þ¥þ²y¯f¬r§Y®ÉºÊ±±¤¤¤ß¡] Trend World Wide Virus Tracking Center¡^¤ÀªR¸ê®Æ«ü¥X¡A³Ð¤U¼Ú¬w¡B«n¬ü¡B¯Ã¿D¡B«Xù´µµ¥¦a³æ¤é·P¬V²v²Ä¤@ªº¯f¬r¡C

¦pªGµo²{¦Û¤vªG¯u³QºµºµÂΫr¤F¡A¤d¸U§O«æµÛ§äµo«Hµ¹§Aªº¤H¿³®v°Ý¸o¡A¦]¬°¥L­Ì¬OµL¶dªº¡C»P Klez Ãþ¦üªº¬O¡A Bugbear ¤]§Q¥Î¤F"»Ù²´ªk"¡A¦Û¤¤¬rªÌªº e-mail³q°T¿ý¤¤¡AÀH¾÷§ä¦W³æ¡A«_¥R¤j¶q´²µo e-mail ªº©l§@«MªÌ¡C©ó¬O³o¨Ç³Q«_¥RªÌªº¨t²Îªº¦Û°Ê¦^«H¥\¯à¡A·|Åý®Ú¥»¨S¤¤¬rªº¥ø·~­û¤u¦¬¨ì¤j¶qªº "¤¤¬r³qª¾ "©Î¬O¦]¬°Àݵo¤w¸g¥¢®Äªº±b¸¹¡A¾É­P" undeliverable "ªº°h¥ó³qª¾¤£Â_´é¤J¡C³o¨Ç¯QÀs¸ê°T¡A¤£¦ýÅýºôºÞ¤H­û¥Õ¦£¤@³õ¡AÁÙ·|¨Ï±o¯u¥¿¤¤¬rªº¹q¸£¦³¥R¸Îªº®É¶¡¡A·t¦aùØ·P¬V§ó¦hªº¹q¸£¡C

¥t¥~¡AºµºµÂΤ£¥u¬O»s³y©U§£¶l¥óªý¶ë¥æ³q¦Ó¤w¡A¥¦¤£¦ý¥i¯à¸g¥Ñºô¸ô¦@¥Î¸ê®Æ§¨¡A¨Ã­Ý¦³Áä½L°¼¿ý³nÅé¡]Keylogger¡^ªº¯S©Ê¡A¥iÅѨú°ª«×±Ó·P¸ê®Æ¡A¦p±K½X¡B±b¸¹¡Kµ¥µ¥¡A¨Ã±N¨ä¶Ç°eµ¹«ü©w¹q¸£¡A¥t¥~¡A³Q·P¬Vªº¹q¸£ÁÙ·|¾D¨ä»·ºÝ±±¨î¡C¦pªG§A¤Wºô¶i¦æ¹q¤l¥æ©ö¡AÁä¤J¤F§Aªº«H¥Î¥d±b¸¹¡B±K½Xµ¥¡AÁä½L´ú¿ýµ{¦¡´N·|§â¥L´ú¿ý¤U¨Ó¡A¶Ç¨ì¬Y­ÓTCP/IP°ð¡A±µ¤U¨Ó´N¥i¥H§Q¥Î§Aªº­Ó¤H¨p±K¸ê®Æ¬°©Ò±ý¬°¤F¡C


´c§@¼@«H¥ó¡A¤âªkÅܨ­±o³x

§A¥Î²´·ú°»´ú¯f¬r¡AÁÙ¬O¥Î¨¾¬r³nÅé¡H§AªºÀɮ׳Q§R°£¡A¤@©w¬O¯f¬r·d±o°­¶Ü¡H»¡¤£©w¬O§A¦Û¤v¡C³o¤£¬O¸£µ¬«æÂàÅs¤§Ãþªº¯º¸Ü¡A¦Ó¬O¯u¹êµo¥Íªº®×¨Ò¡A³\¦h¨Ï¥ÎªÌ¦]¬°¤@«Ê´X¥i¶Ã¯uªºÄµ§i«H¡A¤£¦ý¦Û¤v¿Ë¤â±þ¤F¨t²Î­«­nÀɮסA¦Ó¥BÁÙ¹ªÀy¥Lªº¿Ë¤Í¤@°_°Ê¤â¡C¤p¤ß¥¼¸gÃҹꪺ¯f¬rĵ³ø³qª¾¡AÅý±z»~§R­«­nªºµ{¦¡¡C

´c§@¼@«H¥ó¦æ¤§¦³¦~¡A³q±`°²­É¬Y¨Çª¾¦W¥ø·~µo§G¯f¬r¸ê°T¡A°ß®£¤Ñ¤U¤£¶Ã¡C¤£¹L¡A¤j¦h¥u¬OµêÅå¤@³õ¡A¤£¹L 2002 ¦~´c§@¼@«H¥ó¡AÅãµM¦³¤F·sªá©Û¡C

  1. ¤Å§R sulfnbk.exe ¡A¨º¬O¥¿±`¨t²ÎÀÉ®×
    1¤ë¥X²{¤@«Ê´c§@¼@¹q¤l¶l¥ó¡A¤j·N¬O»¡¡A§ä§ä¬Ý¹q¸£ùجO§_¦³sulfnbk.exe³o­ÓÀɮסA¦pªG§ä¨ì¡A½Ð§R°£¡AÁÙ­n§A»°ºò³qª¾³q°T¿ýùتºªB¤Í¡C¦pªG§A¨Ì­p¦æ¨Æ¡A§Aªº¿Ë¤Í­Ì·|¦]¦¹¦Ó¨ü®`¡C¥Ñ©ó¸Ó«HÁnºÙ¨¾¬r³nÅé±½¤£¥X¨Ó¡A¨Ï±o³\¦h¤w¸g¸Ë¤F¨¾¬r³nÅ骺¨Ï¥ÎªÌ¡A§t¯u»~¸Ñ¤F¨¾¬r³nÅ骺²M¥Õ¡C¦]¬°¡ASulfnbk.exe¬O·L³n§@·~¨t²ÎWindows98ùتº¨t²Îµ{¦¡¡A¨¾¬r³nÅé«ç»ò·|±N¥¿±`ªº¨t²Îµ{¦¡¡A¤Å®âÅB¬°¯f¬r©O¡I

  2. .»~§Rsulfnbk.exe¡A§OÅý«áªùµ{¦¡µn°ó¤J«Ç
    ¦pªG§A¤£¤p¤ß¨Ì·Ó«ü¥Ü§R°£¤FSulfnbk.exe³o­Ó¥¿±`ÀɮסA¤Sµo²{¦Û¤v¤W·í¤F¡A§O¯f«æ¶Ã§ëÂå¡A¯Á¨ú¨Ó¸ô¤£©úªºSulfnbk.exe¡C¦]¬°¡A¦³¤H¶X¤õ¥´§T¬G·N±N¤@­Ó·tÂëáªùµ{¦¡ªºSulfnbk.exe "¤j¤è"¦a°eµ¹¨D§UªÌ¡A¦pªG§A¨S¸Ë¨¾¬r³nÅé¡A³o®É­Ô§A¨º³Q°½°½¶}¤F«áªùªº¹q¸£¡A´N­±Á{§ó®£©Æªº¦M¾÷¤F¡A¦]¬°Àb«È¥i¥HÀH·N¶i¥X§Aªº¹q¸£¡A¬Æ¦Ü«ü¨Ï¥¦§ðÀ»§O¤H¡C

  3. ¡u§Ú¿Ë¤â±þ¤Fjdbgmgr.exe¨t²ÎÀɮסH¡v¤S¬O´c§@¼@ĵ§i«H·Sªºº×¡I
    5¤ë³\¦h¨Ï¥ÎªÌ¦¬¨ì¤@­Ó¯f¬rĵ§i°T®§¡A¤j·N¬O«ü­n¨Ï¥ÎªÌ·j´MµwºÐ¬Ý¬O§_¦³ jdbgmgr.exe ³o­ÓÀÉ®×, ¦pªG¦³­n¥ß§Y±N¥¦§R°£¡C¦Ó¨Æ¹ê¤W¸ÓÀɮ׬O Microsoft ¤º«Øªº Java °£¿ùµ{¦¡¡A¦pªG±N¨ä§R°£±N¾É­P Java µ{¦¡µLªk¥¿±`¹B§@¡C³o¬OÄ~ sulfnbk.exe ¤§«á¡A¥t¤@­ÓÃþ¦üªº´c§@¼@¯f¬rĵ§i¡C°l¨s¨ä¤j¶q´²¼½ªº­ì¦]¬°¡G
    1.¨Ï¥ÎªÌ¦b¥b«H¥bºÃ¤§»Ú¡A¶}©l·j´MµwºÐ¡A·íªG¯uµo²{¸ÓÀɮ׮ɡA¤£¦ý¿Ë¤â±N¨ä§R°£¡AÁÙ·|¦bÂà±H¤§«e¡A¥[¤@¬q¦Û¤v¤]¤¤¬r¤§Ãþªº¤å¦r¡A¦bµL·N¶¡´À³o­Ó«H¥óªº¯u¹ê«×"­I®Ñ"¤F¡C
    2. ³o­ÓÀÉ®×¥H®õ­}ºµ¬°Icon¡A«Ü¦h¨Ï¥ÎªÌ®Ú¾Ú¨Ï¥Î¸gÅç¡Aª½Ä±¤ÏÀ³¬O¡G¡u¤Ó¥i·R¤F¡AªGµM¬OÀb«È©ñªº¡C¡v

³o«Ê´c§@¼@«H¥ó¤£»Ý­n¦V¨ä¥LÅܺدf¬r¤j¶O©P³¹ªº­×§ï¯f¬r­ì©l½X¡A¥u»Ý­n­×§ï´X¦æ¤å¦r¡A´N¥i¥HÅý¨Ï¥ÎªÌ¦Û¤v°Ê¤â§R°£ÀɮסC¦Ó¥B¸g¹L³]­pªºÁq°Ê¤å¦r¡AÅý³o¨Ç¨ü®`ªÌ¡A°ò©óµ½·N¥XµoÂI¡A±Nĵ§i«H¤j¶q´²¼½µ¹©P¾D¿Ë¤Í¡A«oµL·N¶¡¦¨¤FÀÉ®×¼D¤l¤â¡C


²V¦X«¬¯f¬r¯S©Ê¡G¬Ì±¡«ùÄòµo¿N¹F¥b¦~¥H¤W¡@

2002¦~¯f¬r§e²{¤@­ÓÁͶլO¡Aµu´Á¶¡³y¦¨²rÃz«¬·P¬Vªº¯f¬r¡AÁöµM¦bµo¯fªì´Á§Y³Ð¤UÅ宪ªº·P¬V¸ê®Æ¡A¦ý«áÄòªº«ùÄò©Ê¦³¬Û·íªø¡C¦pµo²{¤é´Á¶W¹L¤@¦~ªº Nimda ¡A¦bµo¯f¤§ªì§Y³Ð¤U¹O11¸Uªº¹q¸£¬V¬r¡A¤@¦~¦h¨ÓÁö¥¼´¿¬ð¯}³o¶µ·P¬V¸ê®Æ¡A¦ý¨ä¤´¥¼¦b 1 0¤j¯f¬rº]³æ¤§¤º°£¦W¡C2002¦~²Ä¤@©u·P¬V¼Æ¦ì´¿­°¦Ü 1¸U­Ó¥H¤U¡A¦ý¨ä°ª®p´Á¡A«h¦³ªñ 9 ¸U­Ó¨ü®`®×¨Ò¡F2002¦~²Ä¤G©u´¿­°¦Ü 5000­Ó¥H¤Uªº·P¬V®×¨Ò¡A¦ý³Ì°ª·P¬V¼Æ¦ì¹O4¸U¥ó¡F²Ä¤T©u¨ÌµM§e²{¤À§O¦b 7 ¤ë»P 9 ¤ë¹F¨ì 9 ¸U­Ó·P¬V®×¨Ò¡F²Ä¥|©uºI¦ÜºI½Z¬°¤î¡A¤]³Ð¤U8 ¸Uªº°ª®p´Á¡C ®Ú¾ÚÁͶլì§Þ¥þ²y¯f¬r§Y®ÉºÊ±±¤¤¤ß¡] Trend World Wide Virus Tracking Center¡^¥Ø«eNimda²Ö­pªº·P¬V¼Æ¦r¬°177413 ­Ó¡C


2002¦~­«¤j¯f¬r¨Æ¥ó¦Cªí

¤@¤ë
1. sulfnbk.exe´c§@¼@«H¥ó¡A¨t²ÎÀɮׯɯɳQ»~§R
2. My Party´£¨Ñªººô§}¡A¨S¦³ºë±m¹Ï¤ù¡A¥u¦³«áªùµ{¦¡
3. ¥D¦®"Happy New Year"¡Aªþ¥ó "CHRISTMAS.EXE"¡A¤FµL·s·N¡A¨ÌµM±o³x
¤G¤ë
1. ¤ì°¨µ{¦¡¤]¬y¦æ°½¿s¡A§AªºÁä½L«üªk¡AÀb«È¤F­Y«ü´x
2. §K¶O³nÅé©M¯f¬r¡A¨nºòÁY´î IT ¹wºâªº¥ø·~
¤T¤ë
1. Àb«È«_¥Î eBay ±b¤á¡A©ç½æ Intel ´¹¤ù
2. Àb«È¸õªOÂê©w¨È¬w¦øªA¾¹¡GÁú°ê»P¤¤°ê¦U¥e 17 ¢H ©M 15¢H
¥|¤ë
1. ¦~«×­·¶³¯f¬r"¨D¾«H"²{¨­
2. "±ö²ú²ï"§@ªÌ¤JºÊ¡A³B 20 ­Ó¤ëªººÊ¸T©M 5000 ¬üª÷»@´Ú
¤­¤ë
1. ¡u§Ú¿Ë¤â±þ¤Fjdbgmgr.exe¨t²ÎÀɮסH¡v¤S¬O´c§@¼@ĵ§i«H·Sªºº×¡I
2. ­º¥u§ðÀ» SQL ¦øªA¾¹Ä¯ÂÎ SQLSPIDA.B²{¨­
3. ÂI¹ïÂI¥æ´«µ{¦¡ Kazaa ¾D¤U¬r
4. " Edonkey Update"¨ä¹ê¬O¯f¬r¦b·o³J
5. Media Player ¦¨¬°Script ¯f¬rªº·s¥Ø¼Ð?
¤»¤ë
1. ¯f¬r¡uVBS_Chick.F¤pÂû¡v¤]·R¬Ý¥@¨¬ÁÉ
2. ·L³n»PGameSpy Arcade¡A¬ÛÄ~¦]·P¬V Nimda ¦V«È¤á­Pºp
¤C¤ë
1. LIAC.A µµ¤B­»°°¸Ë AVI¦h´CÅéÀɮ׺ì©ñ¯f¬r
2. ÁͶլì§Þ­º«×±À¥X EPS¥ø·~¦w¥þ«OÅ@¾Ô²¤ EPS¡]Enterprise Protection Strategy¡^ ¡A¶}³Ð¨S¦³¯f¬r½X¡A¤]¥i¥D°Ê¨¾½dªº·s¬ö¤¸
¤K¤ë
1. VBS_ROKOL.A ¥H" §Ú¤µ¤Ñ¥Í¯f¤F "­W¦×­p±o³x¡A§ó§ï­º­¶¡B±j­¢Ãö¾÷
2. ¡u¥Í¬¡¬O¬ü¦nªº.pps¡v¦³¯f¬r¡H¤S¬O´c§@¼@
¤E¤ë
1. Slapper»PMightyįÂιÁ·s¤f¨ý¡A Linux ÀWÀW¾D¤U¬r
2. Opasoft »·ºÝ§ó·s´c©Êµ{¦¡¡A¯µ±K¶Ç¿é¨ü®`ªÌ¸ê°T
¤Q¤ë
1. ºµºµÂΰ¼¿ýÁä½L¡A¥p¨«ºô¸ô¥æ©ö¾÷±K
2. MSN Messenger ¾DWORM_RODOK.A¬V«ü
3. FRIENDGRT.A ¹q¤l¶P¥d¤U¸ü¦P·N®Ñ¡A³º¦¨´²¼½¯f¬r¦P·N®Ñ¡I
¤Q¤@¤ë
1. ¦Ñ¯f¬rÅܨ­¤Ï¼³-¡uBRID.A¡v¥é³y¨D¾«H¤âªk¡A§¨±a ¡uFunLove¡vª½¼³¨È¬w
2. Àb«È¥H¹q¸£¦w¥þ°µÄw½X¡A¤Ï¹ï¬ü¹ï¥ì¶}¾Ô

 

[ Top ]


°]¹Îªk¤HÁͶպô¸ô³nÅé±Ð¨|°òª÷·| ª©Åv©Ò¦³
¦a§}¡G¥x¥_¥«´°¤Æ«n¸ô¤G¬q319¸¹9¼Ó¡@Email¡Gfd_trend@trend.com.tw
Tel¡G02-2378-9666¡@Fax¡G02-2378-9240