【閒聊】即時傳訊軟體上惡意程式



贊助商連結


kaspersky
2005-09-23, 03:33 PM
在這個月期間,我們看到了即時傳訊軟體上惡意程式的發展邏輯。

最近常發現有許多人受到一個新 IM-Worm ( 利用即時傳訊軟體傳遞的蠕蟲 ) 的騷擾。這個訊息大致是人們會接收到一個訊息帶有一個網址連結,而點擊這個連結之後使用者會進入這個網站並且能夠下載一些有關即時傳訊軟體的特別程式。

而在這些程式中有個執行檔卻是負責在 AOL、MSN和 Yahoo 傳訊軟體網路中散佈這個網站的網址連結廣告。您也許已經猜到了,這是第一個透過即時傳訊軟體散佈的廣告軟體。

但是這也帶來了一個值得更進一步討論的問題:究竟我們要將此看作為廣告軟體或者是一個 IM-Worm?

這個網站中提供的即時傳訊相關程式上的最終使用者授權協議中的確明白的提到這個程式將會傳送訊息給所有與使用者相連的 IM 用戶。也因為如此,這個程式散佈的方式,它的確是應該被定義為廣告軟體。然而,這個執行檔所設計的用意是為了傳遞網址、而且它並未警告使用者將進行這樣的行為。

我們因此決定定義這個執行檔為 IM-Worm ( 利用即時傳訊軟體傳遞的蠕蟲 ).。 我們應該會繼續看到相似的檔案在未來出現並且這些檔案也許會因為不同的行為而被定義為不同的類型。

這家公司已經改變了它宣傳的策略,已經在提供的軟體中拿掉這個自動發送訊息的程式。為什麼?我們也不清楚。但是這並不會阻止其他的廠商利用類似的行為進行產品的宣傳與廣告。