会员登陆:
载入中…
我要发布
联系我们
广告合作
推荐:系统管理 信息安全 企业管理 大众消费 多媒体 存储备份 商业智能 系统软件 PK 企业库 软件商城 威客 在线演示 我要发布
病毒防护 | 防火墙 | 入侵检测 | 漏洞扫描 | 入侵防御 | VPN | 身份认证 | 密码保护 | 访问控制 |
安全网关 | 反黄 | 防伪 | 软件加密 | 信息加密 | 防垃圾邮件 | 网络流量分析 | 负载均衡
SurfControl | 趋势 | 卡巴斯基 | 天融信其它
您现在的位置: 中华软件网|中国软件导购网 >> 信息安全 >> 防垃圾邮件 >> 企业新闻 >> 信息安全正文
企业新闻
普通信息安全卡巴斯基官方告诉你如何获取
普通信息安全2006政府采购天融信六大产品
普通信息安全SurfControl擒获冒充来自微软
普通信息安全SurfControl荣获中计报两项编
普通信息安全SurfControl 美讯智阻击Myto
普通信息安全SurfControl获安全年会反垃圾
普通信息安全Coremail XT—反垃圾、反病毒
普通信息安全Cyanlotus发布新型反垃圾邮件
普通信息安全保护隐私!QQ邮箱正式启用独立
普通信息安全个人邮件加入白名单避免网络
导购论坛
·常用软件导购
·报表工具软件导购
·数据备份软件导购
·系统管理软件导购
·信息安全软件导购
·数据库软件导购
·基础软件导购
·行业软件导购
产品评测
普通信息安全 卡巴斯基新版反垃圾邮件3.0测试
普通信息安全 美讯智防垃圾邮件安全信息网关评
普通信息安全 SurfControl RiskFilter软件评测
普通信息安全 绝地大反攻:邮箱防垃圾邮件功能评
相关软件下载
相关技术白皮书
在线体验
服务点评
  • 此栏目下没有信息安全
  • 专家点评
    普通信息安全 趋势科技防垃圾邮件服务被专业杂
    普通信息安全 surfcontrol获得反垃圾邮件优质水
    普通信息安全 “垃圾邮件风暴”袭击全球
    客户评价
    普通信息安全 天融信防垃圾邮件网关获产品奖
    普通信息安全 Cyberoam 与卡巴斯基实验室合作整
    普通信息安全 趋势科技提供防病毒和防垃圾邮件
    普通信息安全 宇通员工对SurfControl RiskFilt
    普通信息安全 SurfControl全面掌控信息安全
    普通信息安全 SurfControl发布增强型邮件安全信
    负面报道
    普通信息安全全球爆发“垃圾邮件海啸”!11月超过70亿封
    解决方案
    普通信息安全 反垃圾邮件技术解析
    普通信息安全 天融信UTM产品在某政府网络的解决
    普通信息安全 天融信防垃圾邮件网关解决方案
    普通信息安全 趋势垃圾邮件防治方案
    普通信息安全 SurfControl整体内容安全解决方案
    普通信息安全 SurfControl RiskFilter在宇通的
    Google
    论坛
    SurfControl 美讯智阻击Mytob新变种
    作者:佚名    信息安全来源:本站原创    点击数:    更新时间:2006-12-25    

        互联网上出现了Worm_Mytob病毒的新变种——Worm_Mytob.MX。该病毒在较短时间内,在欧洲等地快速传播,有迹象表明该病毒还有扩大蔓延之势,SurfControl 美讯智正在密切关注该变种的最新动向,及时为中国用户提供有效解决方案.

    SurfControl 美讯智的安全专家发现, Worm_Mytob.MX驻留内存,并利用自身的SMTP引擎按照邮件地址列表中的邮件地址向外发送病毒邮件。该病毒变种通过搜索本地硬盘文件收集邮件地址,并躲避主流防病毒程序,另外,该病毒变种还自动生成邮件用户账号,采用目录攻击(Directory Attack)的方式向猜测的邮件服务器发动病毒邮件攻击。

    Mytob变种会产生一些任意的 IP 地址,并尝试在这些 IP 地址机器的默认共享中产生病毒的自身拷贝。该病毒还具有后门功能,使不同的端口连接到指定的服务器上面,该服务器监听来自远程恶意用户的指令,利用这个指令远程用户可以控制受感染机器,危害系统的安全。同时,该变种还可以利用一个任意的端口建立一个 FTP服务器。一旦受感染系统成为 FTP 服务器,远程用户就会在用户未经允许的情况下下载或上传文件或是恶意程序。

    SurfControl美讯智早在2005613就已经在RiskFilter加入了Worm.Mytob病毒的特征代码,并与20051125发布了针对该变种的更新。RiskFilter可以成功识别并拦截Worm_Mytob.MX变种病毒。RiskFilter能够分析收件人账号信息的合法性,识别目录攻击,自动拦截发动病毒攻击的IP地址,避免给邮件服务器和个人电脑带来更大的病毒扫描负担。

    由于该病毒变种发送的邮件附件后缀名为:pifscrexecmdbat,还有zip压缩文件。SurfControl 美讯智特别在RiskFilter 5.0中新增加了 “空中拦截” 功能,以在SMTP层拦截包含此类后缀名的文件,无须经过更多的内容分析和附件扫描,大大提高了处理性能和效率。可以说, RiskFilter能够拦截垃圾邮件、病毒邮件、网络钓鱼攻击等任何一种可能危害企业信息系统的电子邮件的潜在危险等。垃圾邮件过滤准确率高于98%,误判率低于0.01%,识别病毒高达16万种并保持7x24小时更新,同时还能深入邮件正文和附件内容进行关键字匹配、正则表达式匹配等扫描。Risk Filter支持各种常见附件格式扫描,如:word, rtf, eml,html, xml, pdf 等文档,以及zip, rar , arj, tar, jar 等压缩文档)通过过滤携带病毒的垃圾邮件,有效控制病毒和垃圾邮件的泛滥。

    Copyright@ 2003-2008 www.soft2008.com.cn All Right Reserved
    京ICP备06062655号
    分类导航