跳到主要內容區塊
:::

<病毒訊息>Skype蠕蟲來襲,請大家嚴加戒備!

更新時間:2007-09-11 14:06:20 / 張貼時間:2007-09-11 16:40:53
單位計資中心
5,716
 

Skype蠕蟲可能導致程式無法執行

   消息來源:iThome 文/趙郁竹 2007-09-10
 

自今天中午開始,陸續有Skype使用者在PChome的Skype討論區留言表示,收到冒名傳送的訊息,內容為一個網址列加上一串帶有表情符號的文字訊息。有些網友點進連結後,就無法使用Skype,即使重開機也無法使用。 Skype出現蠕蟲,使用者若點選不明連結,就會被導到惡意網站並自動下載惡意程式,將會導致Skype無法使用。

趨勢科技將這隻蠕蟲型病毒稱為Worm_skipi.a,主要是透過即時通訊軟體散布。自今天中午開始,陸續有Skype使用者在PChome的Skype討論區留言表示,收到冒名傳送的訊息,內容為一個網址列加上一串帶有表情符號的文字訊息。有些網友點進連結後,就無法使用Skype,即使重開機也無法使用。

PChome則在討論區回覆網友,表示此為一惡意程式,會利用Skype傳送惡意網址給聯絡人清單上的聯絡人,若使用者點選後,電腦會自動執行那個程式,然後再度透過Skype傳送惡意網址出去。PChome也建議使用者不要點選任何不明網址,以免造成Skype無法使用。

PChome行銷處行銷總監曾薰儀則表示,這隻蠕蟲看起來是四月份曾出現的Skype病毒之變形。目前根據網友提供的訊息,這個病毒會發送兩個不一樣的URL,若使用者不小心點選而被下載惡意程式,即使將Skype移除再重灌,還是無法使用。不過詳細的病毒資訊,PChome目前還在蒐集中。
 

曾薰儀說,PChome目前正在和Skype總公司討論解決方案,希望儘快提供使用者處理病毒的途徑,只要一有結果會馬上公佈在官方網站上。不過由於此事和Skype系統運作並沒有直接關聯,因此使用者即使因中毒無法使用Skype,也很難獲得補償。

資安廠商趨勢科技表示,目前已經陸續收到客戶傳遞關於Skype病毒的訊息,正在將資料交由後端分析,理論上今天就會有病毒碼供使用者更新。趨勢科技技術顧問簡勝財指出,這隻蠕蟲目前被發現的特徵有二,首先一定會透過Skype聯絡人名單發送惡意連結,並會停止電腦中的防毒軟體運作。

簡勝財表示,若要防範這種病毒,除了不要點選任何可疑連結外,就是要透過閘道端以及防火牆做攔截。這樣即使點了惡意連結,也可以直接把URL擋掉。另外,趨勢科技的客戶還可利用網頁信譽評等服務(Web Reputation Services, WRS)來做HTTP的攔阻,避免電腦自動下載惡意程式。他也建議使用者,若電腦中毒,可以直接將有問題的執行檔刪除,不需將Skype移除再重新安裝。

 

Back