http://big5.ccidnet.com:89/gate/big5/tech.ccidnet.com/art/289/20060413/505135_1.html
根據來自美國加州矽谷4月5日的消息,SurfControl公司的安全威脅專家日前發現了一種
惡意程式——UnSpyPC,該惡意程式能夠把一些安全產品和一些優秀文件系統工具當成間
諜軟體。在這些被錯誤定義的文件系統工具包括一個聲譽良好的防病毒工具、知名的反間
諜產品和一個經常被部署在重要商業環境中的系統管理工具。
SurfControl的研究表明,而這種惡意程式會嚴重影響企業網路的重要安全功能和商業應
用。SurfControl已經把這種惡意程式資訊加入到該公司的ETS數據庫中,以保證能夠徹底
清除這種惡意程式。接下來,SurfControl會把所有的跟UnSpyPC相關URL加入到其Web
Filter和E-mail Filter兩款產品的互聯網威脅數據庫中,以阻止該惡意程式進一步傳播
。
“該惡意程式出現在一些設計得很好的網站上,以掩蓋其惡意攻擊的目的,”
SurfControl的自適應安全威脅智慧服務副總裁Susan Larson說,“該惡意程式能夠在用
戶電腦上執行驗證並提交申請報告。如果用戶採納了驗證結果提供的建議,讓這種惡意程
式通過,那麼該用戶電腦中的真正防病毒和反間諜軟體就面臨著被刪除的危險,該惡意程
式還會在用戶的電腦中直接傳播惡意代碼。”
SurfControl安全威脅專家表示,該惡意程式有可能把用戶電腦中的防病毒安全軟體全部
刪除,從而使用戶和所在的企業受到攻擊。SurfControl ETS反間諜產品能夠有效地對付
這種進攻,即使在用戶的防病毒軟體被惡意禁用的情況下,也能夠有效保護用戶不受到攻
擊。
--
The darkest hour is that before the dawn.
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 124.8.133.192