趨勢科技提出警告,一個類似網域名單產生技巧的全新威脅已在網路上現身。此隻名為PE_LICAT.A的惡意程式檔案會利用一種網域名稱演算法來產生網域 (URL)名單,每分鐘會產生800個不同的URL為傳播的途徑。
當感染電腦執行LICAT惡意檔案時,惡意程式碼就會隨機產生800個網域URL名稱,接著,它會嘗試連線至網域名稱指定的URL,並下載及執行隱藏於URL中的惡意程式,如果下載或執行不成功,其就會針對其它URL繼續嘗試,直到滿800次為止。此方法不僅能夠讓惡意程式持續不斷更新,而且,就算其中的一些URL遭到資安廠商封鎖,還有其他網域可以取代,以提高感染機率。
此波攻擊目前除在美國及歐州造成影響,並有向亞洲蔓延的情況發生。趨勢科技的用戶目前已可透過趨勢科技主動式截毒技術Smart Protection Network獲得適當的保護,請更新至最新病毒碼以偵測並攔截上述的檔案感染程式。
