通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 实地 骗术 爱心红客 最近更新 VIP资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 业内动态 > 业内新闻 > 文章正文
全民公敌!病毒伪装成CGI+漏洞修复软件
责任编辑:酷酷の鱼   更新日期:2008-10-7
 

来源:赛迪网  作者:tzz

近日,微软爆出有史以来最大的安全漏洞。通过该漏洞,攻击者可以将木马藏于图片中,网民无论是通过浏览器浏览、还是用各种看图软件打开、或者在即时聊天窗口、电子邮件、Office文档里查看这些图片,只要看了就会中招!哪怕只是看了一个QQ表情!其危害程度远远超过以往微软公布过的任何安全漏洞

  嗅觉敏锐的黑客第一时间便盯上了这一漏洞,将病毒捆绑在了360专用GDI+补丁检测器上,其图标为360安全卫士图标

  

360安全卫士图

  警惕性较差的网友,很极有可能下载到这个病毒,以为打上补丁了,谁知道这反倒是被黑客利用了。

  该病毒是使用“Delphi”编写的“后门程序”,由微点主动防御软件自动捕获,此后门程序通过和“微软GDI+图片漏洞360专用补丁包检测器”相捆绑依此诱骗用户点击运行。

  该后门程序被执行后,通过修改文件属性为“系统”、“隐藏”实现隐藏;修改注册表实现开机自启动;病毒使用命令行执行自删除。前期工作完成后该后门切入正题,通过IE浏览器,读取后门种植者所设置的IP地址和端口号进行反向连接,连接成功后开启多个线程与黑客进行通讯,接受黑客指令,进行远程关机、嗅探用户邮箱帐户密码、上传下载诸多功能,并从指定网址下载两种木马至本地执行,使被病毒感染主机伦为傀儡主机。

  已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“未知间谍软件”,请直接选择删除处理(如图1);

  

图1 主动防御自动捕获未知病毒(未升级)

  如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现" Backdoor.Win32.Agent.kcc”,请直接选择删除(如图2)。

  

图2 升级后截获已知病毒

  对于未使用微点主动防御软件的用户,微点反病毒专家建议:

  1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。

  2、建议关闭U盘自动播放,具体操作步骤:开始->运行->gpedit.msc->计算机配置->管理模板->系统->在右侧找到"关闭自动播放"->双击->选择"已启用"。

  3、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。

  4、开启Windows自动更新,及时打好漏洞补丁。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 热烈庆祝爱国者安全网成立五周年
    普通文章 瑞星公司10月07日发布 每日计算机病毒及木马播报
    推荐文章 巧设瑞星推荐规则 拒绝创建劫持项行为
    普通文章 轻松解决盘符打不开的病毒
    普通文章 网络攻防第三章
    普通文章 网络攻防第二章
    普通文章 网络攻防第一章
    普通文章 国庆期间常见木马发作表现及清除方法
    普通文章 网络时断时续 源自隐形地址冲突
    普通文章 德国电信1700万用户数据被盗
    普通文章 十一长假后第一周警惕网游盗号木马猖獗
    普通文章 专家总结:十一长假看网络安全防范措施
    普通文章 全民公敌!病毒伪装成CGI+漏洞修复软件
    普通文章 节后上班先防“灰鸽子”破坏电脑系统
    普通文章 趋势科技:单纯的杀毒软件难以全面防护
    热门文章
    普通文章鲍尔默豪言:搜索不超谷歌绝不退休
    普通文章QQ黑金版(QQVIP)将发布,功能泄漏
    普通文章确认番茄花园洪磊被检察院批准逮捕
    普通文章尽管负面新闻不断 Vista已经成熟
    普通文章吉林电视台网站遭黑客挂马
    普通文章警察帮忙寻找Skype木马的泄密者
    普通文章台湾垃圾邮件每月超百亿
    普通文章用25种方法来打造VoIP的网络安全
    普通文章妙用NTFS格式权限 巧妙保卫IE安全
    普通文章Linux操作系统下各端口列表汇总篇
    普通文章如何把任意文件隐藏在一张图片里?
    普通文章网吧专用ros软路由教程(非常详细)
    推荐文章使用安全的C#代码跳出CLR沙箱
    普通文章关于木马在windows系统中的启动方式
    普通文章瑞星公司09月27日发布 每日计算机病毒及木马播报
    精彩专题