« Vista首爆重大漏洞 近十个站点遭黑客攻陷 | Main | 一天内接连出5个变种 "ANI蠕虫"制造者发誓买宝马 »

新病毒仿"熊猫烧香" 利用 Vista系统漏洞疯狂传播

3月31日,瑞星全球反病毒监测网截获一个与“熊猫烧香”非常相似的高危病毒,命名为“ANI蠕虫(Worm.DlOnlineGames.a)”。该病毒不光传播和危害方式与“熊猫烧香”病毒非常相似,还利用了上周末才刚出现的Vista、XP等操作系统的ANI高危漏洞。根据瑞星客户服务中心的统计,短短24小时内,已接到大量用户的求助。鉴于该病毒可能会广泛传播并且危害较为严重,瑞星发出今年第一个“橙色安全警报”(二级)。

瑞星反病毒专家分析,被“ANI蠕虫”感染的电脑会从网上下载多种木马、后门病毒,使得用户游戏等账号被盗,或者电脑变成被黑客控制的“肉鸡”。同时,染毒电脑还会发出大量带毒邮件,邮件的题目是:“你和谁视频的时候被拍下的?给你笑死了!”邮件内容为“看你那小样!我看你是出名了!你看这个地址!你的脸拍的那么清楚!你变明星了!http://****.microfsot.com/***/134952.htm”,收到邮件的用户点击这个网址就会被感染。

瑞星工程师发现,病毒作者使用国内某网站的邮箱散发病毒,并且邮件内容也为中文,因此基本可以确定该病毒为国人编写。此外,该病毒跟“熊猫烧香”病毒一样,也会感染网页文件并加入病毒代码。如果网站编辑的计算机被该病毒感染,将网页文件上传到网站,那么访问该网站用户就会被感染。

更为严重的是,“熊猫烧香”利用的是老的系统漏洞,用户安装好系统补丁就可防范;而“ANI蠕虫”病毒则采用了上周才被发现的ANI漏洞进行传播,该漏洞存在于Windows Vista、XP等主流操作系统中,目前微软还没有提供补丁程序。

针对此恶性病毒,瑞星杀毒软件已经升级,19.16.60版本以上即可对其进行彻底查杀。瑞星安全专家提醒广大用户,除了升级杀毒软件、打开实时监控以外,上网时还应该打开个人防火墙,阻止病毒自动下载恶意程序。

官方报道
http://it.rising.com.cn/Channels/Info/Virus/2007-04-01/1175401155d41294.shtml

norton 诺顿病毒库
OurAntiVirus 我们的反病毒
proxy 免费代理
proxylist 中国代理列表
search FTP 搜索引擎
IPCN 站点导航
windtear 追求完美
windtear RSS 聚合门户
Money 理财资讯银行信息投资参考
Life 城市生活信息
IT 业界特快
Software 软件资讯 软件下载
firefox 浏览器
domain 免费域名
typeset 假古文
speed 互联网带宽
whois IP地理位置
alumni 校友录/同学录客户端

About

This page contains a single entry from the blog posted on April 2, 2007 11:31 AM.

The previous post in this blog was Vista首爆重大漏洞 近十个站点遭黑客攻陷.

The next post in this blog is 一天内接连出5个变种 "ANI蠕虫"制造者发誓买宝马.

Many more can be found on the main index page or by looking through the archives.

Creative Commons License
This weblog is licensed under a Creative Commons License.