暴风蠕虫

暴风蠕虫(英语:Storm Worm),由芬兰公司F-Secure命名,是一种于2007年1月17日被发现的网络钓鱼后门木马程序。它主要针对使用微软操作系统的计算机发起攻击。

该蠕虫因其变种和不同安全厂商的命名而拥有多个别名:
*Small.damTrojan-Downloader.Win32.Small.dam (F-Secure)
*CME-711 (MITRE)
*W32/Nuwar@MMDownloader-BAI(特异变种)(McAfee)
*Troj/DorfMal/Dorf (Sophos)
*Trojan.DL.Tibs.Gen!Pac13
*Trojan.Downloader-647
*Trojan.Peacomm (Symantec)
*TROJ_SMALL.EDW (Trend Micro)
*Win32/Nuwar (ESET)
*Win32/Nuwar.N@MM!CME-711 (Windows Live OneCare)
*W32/Zhelatin (F-Secure和Kaspersky)
*Trojan.Peed, Trojan.Tibs (BitDefender)

暴风蠕虫的攻击始于2007年1月19日(星期五),通过电子邮件的形式,开始感染欧洲和美国数以千计的(多为私人)计算机。邮件的主题与当时的一场气象灾难相关,例如“风暴重创欧洲致230人死亡”(230 dead as storm batters Europe)。在随后的周末,该攻击进行了了六轮连续的波次。截至2007年1月22日,暴风蠕虫已占据全球所有恶意软件感染案例的8%。

据《个人电脑世界》(PCWorld)报道,有证据表明暴风蠕虫源自俄罗斯,其踪迹可能可以追溯到著名的俄罗斯商业网络(Russian Business Network)。

参考文献

评论 (0)

  • 还没有评论,来抢沙发吧。