欧美日韩一卡二卡3卡4卡-日韩免费视频精品一二三区-极品粉嫩av一区二区三-欧美一级a一级a爰片免费免免

   您當(dāng)前的位置:   首頁 >> 網(wǎng)絡(luò)安全 >> 正文

病毒監(jiān)測周報(bào)(2012.3.11-2012.3.17)

發(fā)布時(shí)間:2013-04-03 17:41:12  作者:本站編輯  來源:本站原創(chuàng)   

一、病毒疫情周報(bào)表

 

1. “木馬下載者”(Trojan_Downloader)及變種

該木馬通過網(wǎng)聯(lián)網(wǎng)或是網(wǎng)頁掛馬的方式進(jìn)行傳播感染,并且它會(huì)自動(dòng)連接互聯(lián)網(wǎng)絡(luò)中的指定服務(wù)器,下載大量病毒、木馬等惡意程序,導(dǎo)致計(jì)算機(jī)用戶系統(tǒng)中的重要數(shù)據(jù)信息失密竊?!?/p>

2. “代理木馬”(Trojan_Agent)及變種

它是一個(gè)木馬家族,有很多的變種。“代理木馬”及變種運(yùn)行后,會(huì)在臨時(shí)文件夾下釋放病毒文件,修改注冊表,實(shí)現(xiàn)其開機(jī)自動(dòng)運(yùn)行。迫使系統(tǒng)連接指定的服務(wù)器,在被感染計(jì)算機(jī)上下載其它病毒、木馬等惡意程序。 

3. “U盤殺手”(Worm_Autorun)及變種

該病毒是一個(gè)利用U盤等移動(dòng)設(shè)備進(jìn)行傳播的蠕蟲。 autorun.inf文件一般存在于U盤、MP3、移動(dòng)硬盤和硬盤各個(gè)分區(qū)的根目錄下,當(dāng)用戶雙擊U盤等設(shè)備的時(shí)候,該文件就會(huì)利用Windows系統(tǒng)的自動(dòng)播放功能優(yōu)先運(yùn)行autorun.inf文件,而該文件就會(huì)立即執(zhí)行所要加載的病毒程序,從而破壞用戶計(jì)算機(jī),使用戶計(jì)算機(jī)遭受損失。

4. “灰鴿子”(Backdoor_GreyPigeon)新變種

該變種比以前的更具有隱蔽性,偽裝成操作系統(tǒng)中常用應(yīng)用軟件。將病毒文件命名為“原名稱+空格.exe”或者刪掉可執(zhí)行擴(kuò)展名.exe,使得變種原文件復(fù)制偽裝成系統(tǒng)中正常應(yīng)用軟件,并使用原應(yīng)用文件的圖標(biāo)。

5. Hack_Kido及變種

利用微軟 MS08-067 漏洞發(fā)起攻擊的黑客程序。該程序會(huì)啟動(dòng)攻擊線程開始發(fā)起攻擊。攻擊線程會(huì)隨機(jī)生成IP地址,并試圖對(duì)該IP地址發(fā)起攻擊。感染后,其會(huì)關(guān)閉系統(tǒng)自動(dòng)更新、安全中心、WinDefend等服務(wù),并通過刪除相關(guān)注冊表項(xiàng)使“安全中心”和“WinDefend”不再可用。被感染的系統(tǒng)還會(huì)出現(xiàn)無法訪問微軟和一些安全軟件站點(diǎn)的情況。

二、本周病毒動(dòng)態(tài)分析

  通過對(duì)以上監(jiān)測結(jié)果進(jìn)行分析,病毒排名沒有發(fā)生變化。發(fā)現(xiàn)病毒數(shù)同比上周仍有下降,新增病毒數(shù)略呈上升趨勢,病毒疫情仍以蠕蟲和木馬為主,“網(wǎng)頁掛馬”的數(shù)量略有上升,感染計(jì)算機(jī)的數(shù)量整體仍有上升,主要傳播途徑以存儲(chǔ)設(shè)備、系統(tǒng)漏洞(MS11-011、MS08-067、MS10-002、 MS10-018)、網(wǎng)頁掛馬等方式,沒有發(fā)現(xiàn)危害比較嚴(yán)重的網(wǎng)絡(luò)安全事件。

  本周時(shí)間里,微軟公司發(fā)布了3月份的漏洞補(bǔ)丁程序,修復(fù)了存在的多個(gè)漏洞,其中1個(gè)危害等級(jí)為“嚴(yán)重”, 4個(gè)危害等級(jí)為“重要”。

  其中MS12-020:Microsoft遠(yuǎn)程桌面協(xié)議RDP拒絕訪問和遠(yuǎn)程代碼執(zhí)行漏洞為嚴(yán)重漏洞,該漏洞影響Windows XP、Vista、2003、win7和2008等多個(gè)版本的操作系統(tǒng)。一旦利用該漏洞構(gòu)造特定RDP協(xié)議數(shù)據(jù)包并發(fā)送到未安裝該漏洞補(bǔ)丁程序的操作系統(tǒng)中,惡意攻擊者就會(huì)獲取到該系統(tǒng)的本地最高權(quán)限,進(jìn)而獲取計(jì)算機(jī)用戶存儲(chǔ)在系統(tǒng)中的私密數(shù)據(jù)信息。

  目前,微軟公司已經(jīng)公布了針對(duì)上述漏洞的補(bǔ)丁程序,建議計(jì)算機(jī)用戶盡快到微軟官方網(wǎng)站下載其漏洞補(bǔ)丁程序,及時(shí)彌補(bǔ)存在的漏洞,防止遠(yuǎn)程惡意攻擊者利用此漏洞入侵破壞操作系統(tǒng)。

?