xiaofanyy 大约10小时前 平静 的说 我的生活没颜色了。晕了。迷茫了。   小鱼游 大约11小时前 悲伤 的说 额,突然觉得人生失去了方向~~~~~   fay_meng 10月9日 平静 的说 冒泡下,提高知名度...   zdk6105 10月9日 平静 的说 哈哈,何为缘?聚散皆为缘   一堆泪水 10月9日 郁闷 的说 期待有缘人。。。   小鱼游 10月8日 平静 的说 干了一整天的活,好累哟   水木落 10月8日 平静 的说 9日8点40分,离校后第一次掠过杨凌。。。。。。   逍遥散人 10月6日 平静 的说 终于回杨凌了 心情还是那样没变化 闷了   荦荦夕颜 10月6日 平静 的说 武汉归来 带给大家一首好听的歌 擦肩而过   知多少 10月6日 平静 的说 输入要叽歪的内容_   [查看全部 328 条唧唧歪歪...]


打印

ARP魔鬼”专攻局域网 “毒瘤”借迅雷漏洞传播

ARP魔鬼”专攻局域网 “毒瘤”借迅雷漏洞传播

根据江民反病毒中心监测统计,2008年5月19日到2008年5月25日,江民反病毒中心共截获病毒29521种,全国共有617413台计算机感染了病毒,较上周下降了8.72%。

   监测结果显示,本周“穿孔贼”变种(DLL)病毒疫情有所缓解,较上周下降了12.06%,位列病毒排行榜第三位,而“U盘寄生虫”以25780台的感染量重登病毒榜榜首。同时本周最新监测到一能够在局域网中挂马、达到传播其它恶意网站广告或恶意病毒程序等功能的“ARP魔鬼”病毒,该病毒会利用被感染的计算机冒充其所在局域网中的主机网关,然后对其所在的整个局域网络中的计算机进行ARP欺骗攻击等操作。感染了“ARP魔鬼”变种a的局域网会造成网络堵塞,网速变慢,用户(局域网中没有安装ARP防火墙的计算机用户)使用浏览器上网会莫名其妙地弹出广告窗口等,严重干扰用户正常上网和办公等。

   本周还监测到一个利用“迅雷”漏洞疯狂下载恶意程序的“毒瘤” 变种e病毒,该病毒一般会内嵌在正常的网页中,如果用户计算机没有及时安装“迅雷”的相应漏洞补丁,那么当用户访问带有“毒瘤”变种e的恶意网页时,就会下载大量恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。
   
   本周监测发现共感染计算机617413台,其中木马病毒共感染计算机442152台,占病毒总数的71.6%;其他类病毒共感染计算机60897台,占病毒总数的9.86%;后门类病毒共感染计算机44513台,占病毒总数的7.20%;蠕虫类病毒共感染计算机29401台,占病毒总数的4.76%;漏洞攻击类病毒共感染计算机3298台,占病毒总数的0.53%;脚本病毒感染940台,占病毒总数的0.15%;宏病毒感染38台,占病毒总数的0.01%。

    上周值得关注的典型病毒:“ARP魔鬼”变种a和“毒瘤”变种e

病毒名称:Trojan/ARP.a
中 文 名:“ARP魔鬼”变种a
病毒长度:268311字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/ARP.a“ARP魔鬼”变种a是“ARP魔鬼”木马家族的最新成员之一,采用Delphi 6.0 - 7.0编写,并经过加壳处理。“ARP魔鬼”变种a运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下,释放多个恶意DLL功能组件程序文件,并将文件属性设置为只读、系统、隐藏。在被感染计算机系统的“%SystemRoot%\system32\drivers\”目录下释放一个恶意驱动程序文件“pop.sys”(文件属性为:只读、系统、隐藏)。在被感染计算机系统的后台以服务的方式安装启动恶意驱动程序“pop.sys”,然后利用该恶意驱动程序和其它恶意DLL组件程序在被感染计算机系统的后台执行恶意操作。修改注册表,实现木马开机自动运行。利用被感染的计算机冒充其所在局域网中的主机网关,然后对其所在的整个局域网络中的计算机进行ARP欺骗攻击等操作。“ARP魔鬼”变种a能够在局域网中挂马、达到传播其它恶意网站广告或恶意病毒程序等功能。感染了“ARP魔鬼”变种a的局域网会造成网络堵塞,网速变慢,用户(局域网中没有安装ARP防火墙的计算机用户)使用浏览器上网会莫名其妙地弹出广告窗口等,严重干扰用户正常上网和办公等。

病毒名称:Exploit.HTML.Ascii.e
中 文 名:“毒瘤”变种e
病毒长度:4424字节
病毒类型:脚本病毒
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.HTML.Ascii.e“毒瘤”变种e是“毒瘤”脚本病毒家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用“迅雷”中的漏洞传播其它病毒。“毒瘤”变种e一般内嵌在正常网页中,如果用户计算机没有及时安装“迅雷”下载软件发布的相应漏洞补丁,那么当用户使用浏览器访问带有“毒瘤”变种e的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载大量恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

    江民反病毒专家提醒广大电脑用户,采取以下有效安全防范措施,谨防遭受新病毒侵害。

  (1)每天定时升级病毒库,定时全盘查杀。
  (2)开启江民杀毒软件"系统漏洞检查"功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
  (3)江民杀毒软件KV网络版2008可以有效防范此类病毒,企业用户可以登录江民官方网站下载,免费试用,下载网址:http://www.jiangmin.com/exec/requestvcd/kvnet.htm
(4)利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。
  (5)江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
  (6)“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
  (7)江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
  (8)江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除"壳病毒"。
  (9)江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户电脑的安全。       
  (10)禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
  (11)江民杀毒软件"移动存储接入杀毒"能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
  (12)怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

TOP