近日,IronPort的VOF(Virus Outbreak Filters,病毒爆发过滤器)系统又一次地在从病毒爆发到病毒特征码得到更新这段危险时期中,成功保护了其客户免受威胁。在最近一次带毒PDF文件能过电子邮件的大规模传播中,VOF成功为客户提供了防护,比最先更新特征码的杀毒软件早1小时27分;而平均三个多小时后,多数杀毒软件才针对这一病毒进行了更新。
10月26日,一封包含有染毒PDF文件的邮件发往成千上面的邮件用户,该邮件以主题“报告”、“2007债务”、“透支.2007.10.26"等伪装成一封来自银行的邮件,并包含“你的信用报告”、“收支报告”、“个人信用信息”等附件。此次爆发非常迅速,仅持续了不到八个小时。
该病毒利用了最近发现的一个PDF漏洞,一旦打开附件,病毒就会利用漏洞在用户电脑中安装木马而让黑客得以控制。控制用户电脑后,黑客会利用其发送垃圾邮件或间谍软件,还会在其中安装键盘记录器、屏幕截图程序等,偷偷盗取用户隐私信息、身份资料及金融信息等。
病毒爆发时间线
网友评论