网站建设  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

当前位置:首页>>新闻资讯>>安全动态>>正文
注:打开慢时请稍等

比熊猫烧香更可怕 光标漏洞病毒现网络

  日期:2007-4-3 14:00:46  来源:enet硅谷动力  点击:
参加讨论】【eNet硅谷动力消息】2007年3月31日,江民公司反病毒中心监测到,一只新的蠕虫病毒“光标漏洞”(I-Worm/MyInfect)正利用微软Windows系统ANI文件处理漏洞疯狂传播,反病毒中心已监测到多个网站正在传播该病毒

病毒专家介绍,“光标漏洞”蠕虫自我传播能力很强。与“熊猫烧香”和威金蠕虫类似,该蠕虫会感染正常的可执行文件和本地网页文件,下载大量木马程序。除此之外,该蠕虫还能够利用自带的SMTP引擎通过电子邮件传播。最令人担心的是,目前病毒利用的微软ANI文件处理漏洞尚无官方补丁,江民反病毒专家担心一场比“熊猫烧香”更可怕的疫情可能会随时发生。

3月30日,江民反病毒中心发布紧急安全警报,一些恶意网站正在通过Windows操作系统一个新的安全漏洞(ANI漏洞)传播木马病毒Windows在处理动态图标文件时存在严重隐患,利用此漏洞,黑客可以通过制作特殊的ANI文件进行远程攻击。可能的攻击方式包括编写恶意网页或发送恶意电子邮件,用户一旦浏览即可执行黑客指定的任意代码。微软公司于当地时间3月29日确认了这个新漏洞并开始调查工作。目前没有针对该漏洞的补丁程序。在报告发布后的第二天,利用该漏洞的蠕虫病毒“传染者”(I-Worm/MyInfect)即出现在互联网上。

病毒专家分析,“光标漏洞”蠕虫的大小为13K左右,病毒运行后,会复制自身到下面目录:%SysDir%\sysload3.exe

并添加注册表键值:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

"System Boot Check"="%SysDir%\sysload3.exe"

这样,病毒就可以随Windows系统启动自动运行。

病毒会感染本地磁盘和网络共享目录的正常可执行程序。并感染本地磁盘和网络共享目录的多种类型(.HTML .ASPX .HTM .PHP .JSP .ASP)网页文件,植入利用ANI文件处理漏洞的恶意代码。

“光标漏洞”病毒除了具备“熊猫烧香”所有的传播特征外,还可以通过电子邮件传播,病毒邮件特征如下:

发件人: i_love_cq@sohu.com

主题:你和谁视频的时候被拍下的?给你笑死了!

正文:

看你那小样!我看你是出名了!

你看这个地址!你的脸拍的那么清楚!你变明星了!

http://macr.microfsot.com//134952.htm

病毒还会复制自身到各逻辑磁盘盘根目录下,并创建autorun.inf自动播放配置文件。双击盘符即可激活病毒,造成再次感染。这点与“熊猫烧香”通过U盘激活自身从而“死灰复燃”的特征如出一辙。

“光标漏洞”还会修改系统hosts文件,屏蔽多个网址。这些网址大多是以前用来传播其他病毒的站点。

病毒专家介绍,目前“光标漏洞”蠕虫已经产生了4个变种,针对该病毒及其变种,江民杀毒软件已经紧急升级了病毒库。江民KV系列用户请立即升级到4月2日病毒库,即可有效查杀所有变种。此外,专家再次提醒,用户上网时务必开启“系统监测”和“网页监控”功能,以免遭病毒侵害。

作者:新闻工作室


编辑:iyit.net [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:模仿熊猫烧香编写的新病毒清除难度更大
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
Vista系统比XP、Linux和Mac OS更安全 模仿熊猫烧香编写的新病毒清除难度更大 熊猫烧香案主犯编出杀毒程序 警方将公布
熊猫烧香病毒案告破 8犯罪嫌疑人被抓获 情人节病毒将发作 专家建议用户防范 阿里巴巴支付宝被指存安全漏洞
熊猫烧香变身继续作恶 文件变“金猪” 保护您的企业机密资料不被外泄-DCI网络 加密软件的重要性
预防“熊猫烧香”和系统升级补丁  发帖自称熊猫烧香作者 自述疑点重重 eWebSoft在线编辑器漏洞利用 
Excel发现零日攻击漏洞 可远程控制PC 系统安全之教你手工清除灰鸽子Vip2005 灯泡男续写熊猫烧香 防病毒方案早知道
Windows Vista系统对熊猫烧香的反应 熊猫烧香化身金猪 密谋大闹春节 “熊猫烧香”有新变种 可自动下载病毒
熊猫烧香刚走 电眼间谍又来 熊猫烧香幕后黑手是流氓软件? 熊猫烧香腾讯QQ表情包抢先下载 
盗版Vista现身中国 2CD仅售2.5美元 针对Vista杀毒软件问世 Vista版杀毒软 专家称感染熊猫烧香千万不要重装系统
最新更新 热点排行 推荐新闻
比熊猫烧香更可怕 光标漏洞病毒现网络
模仿熊猫烧香编写的新病毒清除难度更大
熊猫烧香案主犯编出杀毒程序 警方将公
熊猫烧香病毒案告破 8犯罪嫌疑人被抓获
情人节病毒将发作 专家建议用户防范
比熊猫烧香更可怕 光标漏洞病毒现网络
雅虎重启“易搜”域名 官方否认用意
实用的存储过程之一
应用存储过程按月建数据表
sql server2000中怎么对存储过程进行加
在Asp中使用存储过程数值类型值
分页 SQLServer存储过程
在SQL Server的存储过程中调用Com组件
存储过程编写经验和优化措施
MSSQL数据库:存储过程学习
熊猫烧香案主犯编出杀毒程序 警方将公
熊猫烧香化身金猪 密谋大闹春节
熊猫烧香病毒案告破 8犯罪嫌疑人被抓获
灯泡男续写熊猫烧香 防病毒方案早知道
情人节病毒将发作 专家建议用户防范
精典悬浮div代码,拖动 隐藏显示效果
77条Windows Vista特性总结
在ASP与ASP.NET之间共享对话状态(2)
QQ2007 Beta1(兼容 Windows Vista) 
熊猫烧香案主犯编出杀毒程序 警方将公
熊猫烧香化身金猪 密谋大闹春节
Vista被破解 一个小程序可成功激活
注册表禁用技巧
AJAX留言本--简易版 源码下载
Google宣布2.8G超大邮箱向所有用户开放
比熊猫烧香更可怕 光标漏洞病毒现网络
熊猫烧香案主犯编出杀毒程序 警方将公
情人节病毒将发作 专家建议用户防范
熊猫烧香变身继续作恶 文件变“金猪”
Excel发现零日攻击漏洞 可远程控制PC
比熊猫烧香更可怕 光标漏洞病毒现网络
实用的存储过程之一
应用存储过程按月建数据表
sql server2000中怎么对存储过程进行加
在Asp中使用存储过程数值类型值
分页 SQLServer存储过程
在SQL Server的存储过程中调用Com组件
存储过程编写经验和优化措施
MSSQL数据库:存储过程学习
千万数量级分页存储过程(效果演示)

熊猫烧香病毒案告破 8 熊猫烧香化身金猪 密谋 “熊猫烧香”病毒本周 IE7惊现又一安全漏洞  美商务部称遭中国黑客 百度声明称遭受有史以

设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2007 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息