您的位置:首页-> 资讯中心-> 安全防御-> 病毒防治-> 警告:邮件病毒伪装成补丁假冒Red Hat邮件

病毒防治

Txlist

本类阅读TOP10

Txtop

精品推荐
警告:邮件病毒伪装成补丁假冒Red Hat邮件

作者:未知  来源:eNet硅谷动力  加入时间:2004-10-29 宇宙软件下载

  美国Red Hat在10月23日就假冒该公司名义的冒名邮件发出警告,并呼吁用户注意验证邮件或程序的数字签名。该邮件假冒该公司的Red Hat Security Team,诱使用户从特定的URL下载补丁文件(程序)。如果执行该程序,将擅自注册具有管理员权限的用户,同时通过电子邮件发送该电脑的信息。

  冒名电子邮件的主题为“RedHat: Buffer Overflow in 'ls' and 'mkdir'”。该邮件用英文写有“发现利用管理员权限(root权限)执行任意程序的危险的安全漏洞,请立即安装补丁文件(critical-critical update)。”   保存补丁文件的链接为某大学电脑的URL。如果按指示下载并执行为装成补丁文件的程序,则将擅自追加拥有管理员权限的用户,并向某邮件地址发送该电脑的系统信息,目前该链接已被关闭。

  假冒供应商并将恶意程序伪装成升级包的“手段”本身并非首创。早在几年前便发现伪装成来自美国微软邮件并发送恶意程序及其链接的冒名电子邮件。此外还曾出现伪装成补丁程序的病毒,微软很早就曾通过Web网页宣布,从未通过电子邮件直接发布软件。

  该冒名邮件已发送给多位非特定用户。对此Red hat强调,Red Hat Security Team不会向非特定多数发送正式通知(只发送给注册用户)。该公司同时提醒用户注意,正式通知只由secalert@redhat.com发送,电子邮件用GPG添加数字签名(与该公司GPG键相关信息),此外该公司发布的补丁文件(升级包)也有数字签名,安装前请务必予以确认。



相关文章
  • 使用Honeypots同计算机蠕虫病毒作斗争
  • JPEG病毒制造机涌现 国庆病毒疫情不容乐观
  • 谨防假期病毒爆发 安全专家建议"三打三防"
  • 图片病毒威胁用户 金山公布特征码扫描工具
  • 消除误解 认清容易被误认为病毒的系统文件
  • 电脑病毒作者不知疲惫 微软要打持久安全战
  • “漏波”病毒变种现身 能对付600种安全软件
  • MyDoom又现四个新变种 病毒作者酝酿更大破坏
  • 四大反病毒厂商遭调侃 “浪漫樱花”不浪漫
  • 盗取网游账号密码 “剑侠幽灵”病毒出现变种
  • 相关软件

  • 金山毒霸引擎病毒库升级包 (2004.10.29)
  • 光华反病毒软件离线升级包 V041029a
  • QQ病毒专杀工具XP QQKav钻石版 Build 20041028
  • PC-Cillin 病毒码 V2.221.00 Beta
  • PC-Cillin 病毒码 V2.220.00
  • 光华反病毒软件离线升级包 V041028a
  • 金山毒霸引擎病毒库升级包 (2004.10.28)
  • 金山毒霸引擎病毒库升级包 (2004.10.27)
  • 光华反病毒软件离线升级包 V041026a
  • PC-Cillin 病毒码 V2.218.00