欧美日韩一卡二卡3卡4卡-日韩免费视频精品一二三区-极品粉嫩av一区二区三-欧美一级a一级a爰片免费免免

   您當前的位置:   首頁 >> 網(wǎng)絡(luò)安全 >> 正文

病毒監(jiān)測周報(2012.6.17-2012.6.23)

發(fā)布時間:2013-04-03 17:42:42  作者:本站編輯  來源:本站原創(chuàng)   

一、病毒疫情周報表

1.“木馬下載者”(Trojan_Downloader)及變種

該木馬通過網(wǎng)聯(lián)網(wǎng)或是網(wǎng)頁掛馬的方式進行傳播感染,并且它會自動連接互聯(lián)網(wǎng)絡(luò)中的指定服務(wù)器,下載大量病毒、木馬等惡意程序,導(dǎo)致計算機用戶系統(tǒng)中的重要數(shù)據(jù)信息失密竊。

2.“U盤殺手”(Worm_Autorun)及變種

該病毒是一個利用U盤等移動設(shè)備進行傳播的蠕蟲。autorun.inf文件一般存在于U盤、MP3、移動硬盤和硬盤各個分區(qū)的根目錄下,當用戶雙擊U盤等設(shè)備的時候,該文件就會利用Windows系統(tǒng)的自動播放功能優(yōu)先運行autorun.inf文件,而該文件就會立即執(zhí)行所要加載的病毒程序,從而破壞用戶計算機,使用戶計算機遭受損失。

3.“代理木馬”(Trojan_Agent)及變種

它是一個木馬家族,有很多的變種?!按砟抉R”及變種運行后,會在臨時文件夾下釋放病毒文件,修改注冊表,實現(xiàn)其開機自動運行。迫使系統(tǒng)連接指定的服務(wù)器,在被感染計算機上下載其它病毒、木馬等惡意程序。

4. Hack_Kido及變種

利用微軟 MS08-067 漏洞發(fā)起攻擊的黑客程序。該程序會啟動攻擊線程開始發(fā)起攻擊。攻擊線程會隨機生成IP地址,并試圖對該IP地址發(fā)起攻擊。感染后,其會關(guān)閉系統(tǒng)自動更新、安全中心、WinDefend等服務(wù),并通過刪除相關(guān)注冊表項使“安全中心”和“WinDefend”不再可用。被感染的系統(tǒng)還會出現(xiàn)無法訪問微軟和一些安全軟件站點的情況。

5.“灰鴿子”(Backdoor_GreyPigeon)新變種

該變種比以前的更具有隱蔽性,偽裝成操作系統(tǒng)中常用應(yīng)用軟件。將病毒文件命名為“原名稱+空格.exe”或者刪掉可執(zhí)行擴展名.exe,使得變種原文件復(fù)制偽裝成系統(tǒng)中正常應(yīng)用軟件,并使用原應(yīng)用文件的圖標。

二、本周病毒動態(tài)分析

  通過對以上監(jiān)測結(jié)果進行分析,前三位病毒排名發(fā)生變化。發(fā)現(xiàn)病毒數(shù)同比上周略有上升,新增病毒數(shù)呈下降趨勢,病毒疫情仍以蠕蟲和木馬為主,“網(wǎng)頁掛馬”的數(shù)量仍有下降,感染計算機的數(shù)量整體略有上升,主要傳播途徑以存儲設(shè)備、系統(tǒng)漏洞(MS12-027、MS11-011、MS08-067、MS10-002、MS10-018)、Adobe漏洞(BID 43057)、網(wǎng)頁掛馬等方式,沒有發(fā)現(xiàn)危害比較嚴重的網(wǎng)絡(luò)安全事件。

   近日,多個VMware產(chǎn)品在解析Checkpoint文件時存在輸入驗證錯誤,可被惡意用戶利用執(zhí)行任意代碼,控制用戶系統(tǒng)。

   1)在加載Checkpoint文件時,輸入的數(shù)據(jù)沒有正確驗證,可被利用在主機上執(zhí)行任意代碼。

   2)在物理連接到?jīng)]有運行虛擬機的系統(tǒng)上時,虛擬機可用的設(shè)備被稱為遠程設(shè)備,來自遠程虛擬設(shè)備的流量沒有被正確處理??稍试S攻擊者使虛擬機崩潰。

   目前,VMWare已經(jīng)為此發(fā)布了一個安全公告(VMSA-2012-0011)以及相應(yīng)補丁,鏈接地址:http://www.vmware.com/security/advi sories/VMSA-2012-0011.html。

?