IT安全及控制廠商Sophos在發(fā)現(xiàn)一種通過Skype IM聊天系統(tǒng)傳播的蠕蟲病毒后,提醒公司注意VoIP和即時消息(IM)應(yīng)用軟件在企業(yè)網(wǎng)絡(luò)上的潛在影響。
Pykse-A蠕蟲病毒假扮成一個連接到名叫Sandra的年輕模特的圖片的鏈接,通過Skype即時消息進行傳播。點擊該鏈接便可看到一個身著寡衣、腳踏細高跟鞋的模特圖片,但是這只有在通過一個木馬下載器下載并安裝該了蠕蟲病毒,使PC受到感染之后。
“一旦Pykse病毒被安裝并運行,它將試圖連接到許多遠程網(wǎng)站,大概是企圖通過增加它們點擊率產(chǎn)生其廣告收入,”Sophos的高級技術(shù)顧問Graham Cluley說道,“這是惡意軟件作者可以用于謀利的手段的另一個例子。由于惡意攻擊浪潮的不斷增加,公司需要確保它們不僅有到位的安全防范,并且正在加強用戶可以運行的程序和PC可以訪問的網(wǎng)站方面的策略?!?nbsp;
Sophos注意到,在過去已經(jīng)有許多蠕蟲病毒通過Skype即時消息進行了傳播,然而與其它惡意軟件的大規(guī)模爆發(fā)相比較,這其中沒有一個是傳播特別廣泛的。
自去年開始,Sophos的Anti-virus產(chǎn)品就可以通過Sophos應(yīng)用程序控制(Sophos Application Control)對企業(yè)中的用戶被允許運行的VoIP程序(包括Skype)制定策略。因為對于VoIP來講,這不僅對抗病毒風(fēng)險,而且防止帶寬被未授權(quán)的通訊耗盡。
去年,Sophos進行了一次系統(tǒng)管理員的民意調(diào)查,發(fā)現(xiàn)其中86.1%曾表達過希望有能力控制它們公司VoIP使用的意見,有62.8%表示阻止是必需的。
事實上,Skype也包含一個即時消息組件,同樣會增加系統(tǒng)管理員們的擔(dān)憂,因為它是數(shù)據(jù)泄露和惡意軟件襲擊的一個潛在途徑。越來越多的公司正在制定一種策略,針對企業(yè)內(nèi)部用戶使用什么即時消息(程序),以及這些程序是否可以用于與外界的交流。
“到位的安全及控制措施可以幫助防止類似Pykse蠕蟲的攻擊影響到企業(yè)。”Cluley繼續(xù)說,“我們對企業(yè)的建議是審查用戶運行的軟件,不僅是為了防止?jié)撛趷阂廛浖陌踩珕栴},同樣也是防范未授權(quán)軟件可能給公司數(shù)據(jù)及網(wǎng)絡(luò)帶來的其它風(fēng)險?!?nbsp;
更多信息以及Sandra的圖像,請參看: http://www.sophos.com/pressoffice/news/articles/2007/04/pykse.html
更多關(guān)于Sophos應(yīng)用程序控制(Sophos Application Control)的信息,請參看:http://www.sophos.com/security/topic/application-control.html