目录:
定义-即时消息蠕虫(IM Worm)是什么意思?
即时消息蠕虫(IM蠕虫)是通过即时消息网络传播的自我复制的恶意代码。 这些蠕虫与计算机蠕虫类似,不同之处在于,由于网络漏洞,它们会通过各种IM网络传播。 IM蠕虫会感染用户的帐户,找到该用户的IM联系人列表,然后尝试将其发送给列表中的所有联系人。 IM蠕虫不需要易受攻击的IP即可访问用户的联系人列表。
Techopedia解释了即时消息蠕虫(IM Worm)
IM蠕虫发出的邮件似乎来自用户的联系人列表中的人员。 这些消息通常不合时宜,并包含指向营销网站的外部链接。 受感染用户的联系人也可能会收到类似的电子邮件。
尽管IM蠕虫出现在2001年,但直到2005年末才被认为是威胁。荷兰报道了第一起大规模IM蠕虫爆发,并通过MSN Messenger通过格式错误的WMF文件(称为xmas-2006 FUNNY.jpg)传播。 在此期间,由于各种原因而建立了IM蠕虫,并通过MSN Messenger,Yahoo!等流行的公共IM服务进行传播。 Messenger,AOL Instant Messenger和ICQ。
以下是IM蠕虫的一些示例:
- Choke蠕虫会附加到MSN Messenger。 当用户启动与受感染主机的IM对话时,蠕虫会发送一条文本消息以及邀请以下载文件,该文件实际上是来自受感染主机的蠕虫文件。
- 诸如Sumom之类的IM蠕虫只造成了有限的破坏,但引起了许多媒体的关注。
- SoFunny蠕虫使用AOL Instant Messenger作为文件附件传播。 它窃取AIM登录信息,并将用户ID和密码通过电子邮件发送到指定地址。 它在Windows系统中作为服务进程运行,以从Windows Task Manager隐藏。
许多黑客还创建了诸如Bropia和Kelvir之类的IM蠕虫,专门用来赚钱。
多年来,IM蠕虫在分发方式,所用代码的复杂性和目标网络方面都发生了翻天覆地的变化。