您的位置:首页 > 新闻资讯 > 安全

雅虎邮箱遭到蠕虫攻击 打开邮件蠕虫即可运行

日期:2006-06-14 00:00:00 点击: 来自:赛迪网(北京) 作者:赛迪网(北京)

6月13日消息 安全软件销售商赛门铁克周一指出,一种利用雅虎电子邮件上存在的一个漏洞的群发邮件蠕虫正在发动攻击,但其危害看上去并不十分严重。

据IDG News Service消息,赛门铁克将该蠕虫命名为JS.Yamanner@m。据赛门铁克安全反应中心高级经理凯文·霍根(Kevin Hogan)称,该蠕虫与其它蠕虫的不同之处在于,它只需要用户打开电子邮件便可以运行。此前的群发电子邮件蠕虫一般都隐藏在附件中,受到邮件正文里消息诱惑的用户才会打开它。

该蠕虫使用JavaScript语言,它利用的漏洞允许内置在HTML电子邮件的脚本在用户的浏览器上运行。

赛门铁克将该蠕虫评级定为水平2,仅比危害性最小的等级高一级。霍根说该蠕虫看上去传播并不是很广泛,而且他不认为该蠕虫的安全等级会提高。

一旦被激活,这种蠕虫会向受害者地址薄里带有@yahoo.com或@yahoogroups.com后缀的其它用户自我发送。霍根指出,该蠕虫模仿了用户电子邮件一个被称为“Quickbuilder”功能,该功能允许用户把接收到的电子邮件加入到联系人列表之中。

该蠕虫收集到的电子邮件地址会被发送到一个远程的服务器上。赛门铁克指出,雅虎的Mail Beta看上去不受影响。

该蠕虫还会通过浏览器打开一个网页,不过该网页并没包含有害内容。

赛门铁克建议用户升级病毒和防火墙设置,并阻止来自av3@yahoo.com的任何邮件。

雅虎官方目前没有发表评论。(云雀)

More..素材图片 Picture Navigation
  •  彩云之南
  • 《超宽屏壁纸》带你体验大自然的魅力
  • 18张最美丽的北京风光 1600X1200 像素
  • 2ADVANCED 2006 壁纸系列
安全热门 Class Hot
安全推荐 Class Commend
版权所有:中国网站资源 2005- 未经授权禁止复制或建立镜像 This Site Tech:XHTML+DIV+CSS+Javascript
CopyRight ® 2005- www.Chinaddv.com online services. all rights reserved. ICP06016627
Optimized to 1024x768 to Firefox,Netscape,Opera,MS-IE6+.