|
NETSKY¶g¶g¦³ÅܺءA·P¬V·½Ãø´M¡AIT ³´¤J¤Ñù¦aºô ¤å¡þ³¯²MªÚ¡@ÁͶլì§Þ¨È¤Ó°Ï¦æ¾P³¡¥Dµ§
2¤ë¯f¬rºòÆr±K¹ªªº²{¨¡CNETSKY.BÁÙ¦bÁͶլì§Þ¥þ²y¯f¬r§Y®ÉºÊ±±¤¤¤ß¡] Trend World Wide Virus
Tracking Center¡^http://www.trendmicro.com/map/ °ª©~¥þ²y·P¬V²v²Ä¤G¦W¡A 2¤ë25¤éNETSKY.C ¤SÀ½¤W¨Ó·m·ÀY¡A¦b3¤ë2¤é¦¨爲 24 ¤p®É¤º·P¬V²v²Ä¤@¦Wªº¯f¬r¡A¥B·P¬V23300³¡¹q¸£¡A»»»»»â¥ýNETSKY.Bªº5753·P¬VӮסF±µµÛ NetSky.D ¤S¦b3¤ë1¤é°°¸Ë pifÀÉ¡A®i¶}³Ì·s§ð¶Õ¡A¥B»P«e¨â°¦Åܺؤ@¼Ë¡A³Q¦C¤J¤¤«×·ÀIĵ³ø¯f¬r¡CNetSkyªG¯u¦p¨ä¦W¡A§G¤U¤Ñù¦aºô¯ëªº±K¶°°½Å§¦æ°Ê¡C
A§g¦¬¨ì¯f¬r«H¼ÐÃD:hi! ¤º¤å¡Gyours? ªº«H¥ó¡AA §g¦^«H°Ý¡GWho?? B§g ÁÙ¯uªº¥H¬°¬OªB¤Íªº¨Ó«H¡A B§g ¦^µª¡G§Ú¬O John ªü¡A°O±o¶Ü¡Hµ²ªG¬ðµM«_¥X¤F쥻¤£¦b«H¥ó¨Ó·½¦W³æ¤¤ªº C DEF¡K¦^«Hĵ§i§O¦A¶Ãµo«H¡G¡]¥H¤U¬O¨ä¤¤®×¨Ò¤§¤@¡^

±z¬O§_¤]±¼¶i NetSky§G¤Uªº¤Ñù¦aºô¶Ü¡H§ÖÀ˵ø¦Û¤v¬O§_¦³¦p¤UÃþ¦ü¯gª¬¡G

°l®Ú¨s©³¡G
NetSky¯f¬r·|¦Û¤¤¬rªÌªºe-mail³q°T¿ý¤¤¡AÀH¾÷§ä¤@Ó¦W³æ¡A«_¥R¤j¶q´²µo e-mail ªº©l§@«MªÌ¡A¦pªG³oÓ³Q«_¥Îªº±b¸¹è¦n¬O¤@Ó©¹¥ÍªÌ¡A¨º»ò´N·|¥X²{®×¨Òy¡§ÆF²§¡¨ e-mail ¡C¥t¥~¡A¦pªGµo°eªº¸Ó±b¸¹¤w¸g°±¤î¨Ï¥Î©Î¤£¥¿½T¡A«K·|¦¬¨ì¨t²Î³qª¾¡C³oÓ¤âªk¸ò Klez ¨D¾«H«Ü¹p¦P¡A·íªìÁÙ¦³¤H¦¬¨ì¬YӨ㦳Án±æªº©v±Ð¹ÎÅé±Hªº¦â±¡«H©O¡I
IT ¡G¡u§ä¤£¥X·P¬V·½¡A²ª½¤ñ¸õ°DÁÙÃø²M°£¡C¡v
1. ¸Þ²§ªº¡§ undeliverable ¡§°h¥ó³qª¾
©Ç¹³¡G¡¨ NetSky ¡¨¤j¶q´²µo¹q¤l«H¥ó¡A°£¤F¦û¾Ú¥ø·~±a¼e¥~¡A«Ü¦h¥ø·~¦VÁͶլì§Þ¤ÏÀ³¡A¥ø·~¤ºû¤u¦¬¨ì¤j¶qªº ¡§ undeliverable ¡§ªº°h¥ó³qª¾¡A¦ý©_©Çªº¬Oû¤uÌ©ú©ú¨S¦³µo«Hµ¹°h¥óªÌ¡C
°l®Ú¨s©³¡G¡¨ NetSky ¡¨¯f¬r·|¦Û¤¤¬rªÌªº e-maill³q°T¿ý¤¤¡AÀH¾÷§ä¤@Ó¦W³æ¡A«_¥R¤j¶q´²µo e-mail ªº©l§@«MªÌ¡C¤@®É¤§¶¡¡A³o¨Ç¨t²Îªº¦Û°Ê¦^«H¥\¯à¡A³ºÅýIT³¡ªù¥R·í¤j¶q´²µo©U§£¶l¥óªº¶Â¤â¡AÁÙ¦Û³´©ó²V¶Ãªº°}¥M¤¤¡C¥B¥Ñ©ó¸Ó¯f¬rÅܺØ衆¦h¡A¨Ï±o¤j¦h¼ÆªººôºÞ¤Hû§ä¤£¥XÀYºü¡A¡u²ª½¤ñ¸õ°DÁÙÃø²M°£¡C¡v¤@¦ìºôºÞ¤Hû§Î®e¦Û¤vªº³B¹Ò¡C
2.¡§¤¤¬r³qª¾ ¡§¤£Â_´é¤J«H½c
©Ç¹³¡G¥t¤@Ó²{¹³¬O¡A¦³¤@Ó¥ø·~¦VÁͶլì§Þ¤Ï¬M¡A¥L̤£Â_¦¬¨ì¨¾¬r³nÅé¦Û°Êµo¥Xªº¤¤¬rĵ°T¡A«ü¥X¸Ó¤½¥q±H¥Xªº«H¥ó±a¦³¯f¬r¡C
°l®Ú¨s©³¡G¤Wz¨º¨Ç³Q«_¥R爲¯f¬r«H¥óµo°eªÌªº e-mail «H½c¡AY¹ï¤è¦¬¥óªÌ¤½¥q¥¿¨Ï¥Î¨¾¬r³nÅé¡A³o¨Ç³QÄdºI¨ì±a¦³¯f¬rªº«H¥ó¡A·|¦Û°Ê¦^«Hµ¹±H¥óªÌ¡A©ó¬O³Q«_¦W³»´Àªº±H¥óªÌ¤]·|¦¬¨ì¤j¶qªº¡¨¤¤¬rĵ°T¡¨¦Û°Ê¦^¨ç¡C¨Ò¦p¡G¡u§A°eµ¹XX ªº«H¥ó¡A±a¦³¯f¬r¡C¡v¦Ó³o¨Ç¤£Â_´é¶i«H½cªº³qª¾¡A·íµM·|ÅýºôºÞ¤Hû¥Õ¦£¤@³õ¡A¦]爲§A®Ú¥»¨S¤¤¬r¡C
3.¥D¦®»Pªþ¥ó¥]ù¸U¶H¡G
©Ç¹³¡G¥Ñ©ó¸Ó¯f¬r¨S¦³©T©wªº¥D¦®¡B¤º®e»Pªþ¥ó¡A³\¦h¥ø·~¨Ã¨S¦³µo²{²§ª¬¡Aª½¨ì e-mail server³Q¼É¼Wªº«H¥ó©ìºC¶Ç°e³t«×¡A¤~µo²{ì¨Ó¤w¸g¤¤¬r¤F¡C
°l®Ú¨s©³¡G«H¥ó¥D¦®¤jP¤ÀÃþ爲
¡u¦n¤Í°ÝÔ«¬¡v¡A¦phello ¡BGood morning¡BRe: hi¡BRe: unknown dear¡B something for you ¡B what's up? ¡BYep¡B Re: does it ¡B you? ¡BI'm back!
¡u¥¿¦¡³qª¾«¬¡v¡G¦pRe: important¡B report¡B Re: information
¡u±¡¦â¦P¦n¡v«¬¡G¦psexual ¡B sexy¡B swimmingpool
¡u¨t²Î§iª¾¡v«¬¡G¦pwarning fake? ¡Bnotification denied! ¡BDelivery Failed¡C
¦Óªþ¥ó°£¤F¥HÀ£ÁY¤è¦¡¥~¡A¨ä¤¤ªºÀÉ®×§ó¬O¥]§t.pif ¡B.com¡B.scr¡B.exe µ¥¦UºØ¤£¦PÃþ«¬ªºÀɮסA»á¦³¤@ºô¥´ºÉªº·N¹Ï¡C¦³¨Ç¬Æ¦Ü¦³¨âÓ°ÆÀɦW¡A¥ø¹Ï¥Htxt¡B.rtf ¡B.doc¡B.htm µ¥§C¤¤¬r²vÀɮ׮榡éÄF¡C
NetSky ±`¨£°ÝÃDFAQ¡G
°Ý¡G§Ú¦³¨¾¤õÀð©M¨¾¬r³nÅé«OÅ@¡A¬°¦óÁÙ·|µo¯f¬r«H¥X¥h¡H
µª¡GNetSky¯f¬r·|¦Û¤¤¬rªÌªº e-mail³q°T¿ý¤¤¡AÀH¾÷§ä¤@Ó¦W³æ¡A«_¥R¤j¶q´²µo e-mail ªº©l§@«MªÌ¡A©Ò¥H¨º¨Ç«H¨Ã¤£¬O§Aµoªº¡A§A¬O³QÞªPªº¡C
°Ý¡GNETSKY 爲¦ó¤@ª½¥X²{ÅܺءH¦³¦ó»Ýnª`·Nªº¦a¤è¡H
µª¡GÁͶլì§Þ TrendLads ªí¥Ü¡G¡uµuµu¥bÓ¤ë¤Ñ¤§¤º¡A¥X²{ 4 ºØÅܺءA§Ú̱ÀÂ_NETSKY©l§@«MªÌ¥¿«ùÄò¦aÆ[¹î¨a±¡¡A¨Ã¥[±j¤õ¤O¡C¤£±Æ°£·|¦³§ó¦hÅܺإX²{¡C¡v¦Ó¨C¤@¦¸ÅܺثK¥X²{¦UºØ·sªº«H¥ó¥DÃD¡B¤º¤åªº¤è¦¡¡A¤£Ãø´¢¼¯¯f¬r§@ªÌ¥¿¸Õ¹Ï§ä¥X¯àÅý¨ü®`ªÌ¤£°²«ä¯Á¶}啓 e-mail ªº¡¨ªÀ·|¤uµ{¾Ç¡]Social engineering¡^¡¨¤âªk¡C
NetSkyÅܺؤé´Áªí¡G

°Ý¡G »P Nimda µ¥ºô¸ô¯f¬r¬Û¸û¡ANetSky ªº½ÆÂø«×¦p¦ó¡H
µª¡G¨äÃø«×Äݩ󤤫סC¤¶©ó¤@¯ë¥H¯f¬r産¥Í¾¹¡]virus construction kit¡^¼gªºÂ²©ö¯f¬r¡]¦pAnna K¡^©M½ÆÂø«×¸û°ªªººô¸ô¯f¬r¡A¦p Nimda ¤§¶¡¡C
»P Nimda ¤£¦Pªº¬O¡A°£¤F e-mail ¥~¡A¥¦ÁÙ·|³q¹L¤å¥ó¦@¥Î³nÅéKazaa¶Ç¼½¡CNetSky ·|±N¦Û¤v½Æ»s©óKazaa ¨Ï¥ÎªÌ¦@¥Îªº¸ê®Æ§¨¤º¡A·íKazaa ¨Ï¥ÎªÌ·j´M¯S©wªº¦r²´»P¯f¬r¤å¥ó¬Û²Å®É¡A¸Ó¤å¥ó«K·|³Q¤U¸ü¦b¨ü®`ªÌµwºÐ¡C
°Ý¡G NetSky ¨Ï¥Îþ¨Çº|¬}¡H
µª¡G NetSky ¨Ã¨S¦³¨Ï¥Î¥ô¦óº|¬}µo°Ê§ðÀ»¡C
°Ý¡G NetSky ¨S¦³¨Ï¥Îº|¬}§ðÀ»¡A爲¦ó·|´²¼½¦p¦¹§Ö³t¡H
µª¡G¨Ï¥ÎªÌ¬OÀ°¥û¡I¡IÁöµM¦³ÂIÄY¼F¡A¦ý«o¬O¨Æ¹ê¡A¦]¬°¨Ï¥ÎªÌ¶}啓·P¬V¯f¬rªº e-mail ªþ¥ó¬O¾ÉP NetSky ¬Ìµo¤£¥i¦¬¬Bªº¥D¦]¡C
¦b¥[¤W¯f¬r¼¶¼gªÌ¡A¨è·N§Q¥ÎÅܺاïÅÜ«H¥ó¥DÃD¡Bªþ¥ó¡A§óÅý¨Ï¥ÎªÌ¨¾¤£³Ó¨¾¡C
°Ý¡G爲¦ó NetSky¯f¬r·|¥D°Ê§R°£ MyDoomµ¥´c¦W¬L¹üªº¯f¬rµù¥Uµn¿ýÈ¡H
µª¡G NetSky ¨Ã¤£¬O²Ä¤@¦¸¨Ï¥Î³oºØ¤âªkªº¯f¬r¡A´X¥G¨C¦¸«¤jªº¯f¬rÃzµo¡A³£¦³Ãþ¦üªº¡¨°²¦n¤ß¡¨¯f¬r¡A¦pBlast, CodeRed¡C¯f¬r¼¶¼gªÌ爲¤FÅý¦Û¤vªºì³Ð´c©Êµ{¦¡¶¶§Q°õ¦æ¤£y·N¹Ï¡AÁ×§K¨ü¨ì¤zÂZ¡A¦]¦¹·|±N±Ä¨ú¹p¦P¤âªkªº¯f¬r¨ä²¾°£¡C
°Ý¡GþùØ¥i¥H§ä¨ì²¾°£¨ä¥L¯f¬rªº¡§°²¦n¤ß-Good worm¡¨¯f¬r¸ê®Æ¡H
µª¡GÁͶլì§Þºô¯¸¦³¬ÛÃöªº"¯qÂÎ-Good worm"¸ê°T¦p¤U¡G
¤ÏCodeRed įÂΡG "CodeGreen":
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_CODEGREEN.A
¤Ï Lion įÂÎ- "Cheese":
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=ELF_CHEESE.A
°Ý¡G§Ú¦p¦ó¤À¿ë¡§°²¦n¤ß-Good worm"¬O¯uªº¹ï§Ú¦³À°§Uªº±½¬rµ{¦¡¡AÁÙ¬O¥¦°©¤lùجO¤@¤ä¯S¬¥¨Ì¤ì°¨µ{¦¡¡H
µª¡G¨Ï¥ÎªÌ¥i¥HÀˬd¨t²Îµn¿ýȬO§_¤w¸g³Q×§ï¡A¤j³¡¤Àªº³oÃþįÂΡA³£·|×§ï¨t²Îµn¿ýÈ¡A
°Ý¡GÁͶլì§Þ産«~½u¡A¦p¦ó²×µ²NETSKY ¡H
µª¡GGateway 産«~¡GInterScan VirusWall ©M IMSS ¹LÂo·P¬V e-mail°T®§
server 産«~¡GScanMail c¹LÂo·P¬V e-mail°T®§
Server©M Desktop¡GServerProtect, Pc-cillin, Housecall ¯à°»´ú¨Ã²M°£·P¬VÀÉ®×
SMB Suites ¤¤¤p¥ø·~®M¸Ë²Õ¦X¡G
Client/Server for SMB¯à°»´ú·P¬V¤å¥ó.
Client Server Messaging Suite for SMB¯à°»´ú¨Ã¹LÂo·P¬V e-mail°T®§
[ Top ]
|