星期二據(jù)安全專家反映,國外流行一種能夠攻擊BBS的新蠕蟲,稱號為Santy ,它利用了phpBB程序的漏洞,可以通過Google搜索鑒別出潛在的攻擊目標。
最新分析反映,蠕蟲Santy利用了廣泛使用的知名論壇通信軟件PHP Bulletin Board (phpBB) 肆虐傳播。殺毒公司Kaspersky表示,Santy通過Google可以搜索出含有漏洞的軟件版本。
目前,將近40000網(wǎng)站已被Santy感染。大家在微軟的搜索引擎搜索一下"NeverEverNoSanity"——供蠕蟲Santy替換受感染網(wǎng)站文件的部分惡意文本,就可返回得到39000個網(wǎng)站。
星期二,Kaspersky公司在一次最新發(fā)布會上表示,蠕蟲Santy正在瘋狂傳播中。然而,它不會直接影響用戶。雖然它能夠感染網(wǎng)站,但是不會感染瀏覽這些網(wǎng)站的計算機。
令人感到可怕的是,蠕蟲Santy先向Google發(fā)送一個搜索請求,以獲得含有漏洞的網(wǎng)站地址。接著,Santy借助這份網(wǎng)站地址列表,發(fā)送一個PHP請求來利用網(wǎng)站phpBB軟件的漏洞,就能瘋狂傳播。
這個蠕蟲利用Google作為攻擊工具,也是第一個使用Google鑒別攻擊目標的惡意程序。目前,Google并沒有對此工具作出任何評論。而一位公司發(fā)言人表示,Google肯定會了解詳細信息,并展開相關調查。

