安全公司eEye Digital的研究员声称他们发现了一个蠕虫,这个蠕虫的目标不是操作系统,而是另一家安全公司赛门铁克的杀毒软件。
这条蠕虫的名字叫做“Big Yellow”,它可以利用Symantec AntiVirus和Symantec Client Security上的漏洞进行远程控制。 一旦被感染,这台机器就成为机器人网络中的一员,此后还可能被利用来做更长远的工具。赛门铁克曾经放出过一个补丁,但是很多企业都不能很好的配置这个补丁。
eEye的首席技术官Marc Maiffret称,因为大的攻击往往针对微软,大多数用户都只能看到微软的漏洞,而对于非微软产品,他们的注意力并不足够。这条大黄虫,是网络上恶意软件中,第一款被发现针对于“非微软”产品的。
“也该为那些非微软的软件安全作些事情的时候了,大量针对其他软件的病毒出现只是迟早的事情。”他认为。 (责任编辑:韩建光) |