暴风蠕虫(英语:Storm Worm),由芬兰公司F-Secure命名,是一种于2007年1月17日被发现的网络钓鱼后门木马程序。它主要针对使用微软操作系统的计算机发起攻击。
该蠕虫因其变种和不同安全厂商的命名而拥有多个别名:
*Small.dam或 Trojan-Downloader.Win32.Small.dam (F-Secure)
*CME-711 (MITRE)
*W32/Nuwar@MM和Downloader-BAI(特异变种)(McAfee)
*Troj/Dorf和Mal/Dorf (Sophos)
*Trojan.DL.Tibs.Gen!Pac13
*Trojan.Downloader-647
*Trojan.Peacomm (Symantec)
*TROJ_SMALL.EDW (Trend Micro)
*Win32/Nuwar (ESET)
*Win32/Nuwar.N@MM!CME-711 (Windows Live OneCare)
*W32/Zhelatin (F-Secure和Kaspersky)
*Trojan.Peed, Trojan.Tibs (BitDefender)
暴风蠕虫的攻击始于2007年1月19日(星期五),通过电子邮件的形式,开始感染欧洲和美国数以千计的(多为私人)计算机。邮件的主题与当时的一场气象灾难相关,例如“风暴重创欧洲致230人死亡”(230 dead as storm batters Europe)。在随后的周末,该攻击进行了了六轮连续的波次。截至2007年1月22日,暴风蠕虫已占据全球所有恶意软件感染案例的8%。
据《个人电脑世界》(PCWorld)报道,有证据表明暴风蠕虫源自俄罗斯,其踪迹可能可以追溯到著名的俄罗斯商业网络(Russian Business Network)。
参考文献
评论 (0)