您当前位置:中国菏泽网  >  科技资讯  > 正文

科技资讯

微软漏洞致奇虎网被挂马

作者: 来源: 新华网 发表时间: 2009-07-20 19:25

  

  新华网北京7月20日电 据瑞星“云安全”系统统计,本周瑞星共截获265万个挂马网址。本周挂马网站主要针对“奇虎网”“和讯”“中国金融网”等知名搜索类和IT类网站。由于黑客利用微软最新视频漏洞进行攻击,导致这些网站被挂马,用户访问后会感染恶性木马。在本周挂马网站中截获的一个病毒值得注意,它就是AV终结者。

  

  

  瑞星每周安全播报(2009.7.20-7.26)将“AV终结者木马变种BLW”确定为本周关注病毒,警惕程度为★★★★。这一病毒运行后会取得系统文件夹权限,从病毒自身中释放驱动文件到system32/drivers/acpiec.sys,并通过创建一个名为UPDATEDATA的服务进行加载。病毒会使用FreeMem释放内存结束多个杀毒软件,如发现卡巴斯基的文件avp.exe,会将其卸载。病毒还会修改系统时间、hosts文件,并感染exe文件,最后会从指定地址下载木马到本机运行。

  

  

  防范方法:1、使用“全功能安全软件2009”,可有效阻挡通过网页挂马方式传播的病毒;2、安装卡卡上网安全助手6.0自动修复漏洞;3、同时可登录http://help.rising.com.cn使用在线专家门诊免费寻求帮助。

  

(责任编辑 李靖)

责任编辑:
分享到:
中共菏泽市委网信办主管 菏泽日报社主办 网站备案号:鲁ICP备09012531号 | 鲁公网安备 37172902372011号

| 新闻刊登批准文号:鲁新闻办[2004]20号
Copyright© 2004-2012 heze.cn All rights reserved.中国菏泽网 本站对外合作热线:13905306110 外务QQ:120272768