通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
新小浩病毒化身视频播放器图标形似小耗子
责任编辑:酷酷の鱼   更新日期:2008-5-7
 

来源:赛迪网    作者:木淼鑫

在沉寂了大半年之后,曾在去年8月横冲直撞的“小浩”病毒(xiaohao)有了新的变种,正化身免费电影网站的专用播放器卷土重来。与去年感染*.exe可执行程序,并将所有被感染的可执行文件图标变为一个“浩”字的行为不一样的是,新的变种病毒图标为一只背身半蹲的小耗子。据了解,该病毒目前正以日计速度的变种和更新,并且具有U盘和网页感染能力,相信会很快传播开来,请广大网友提高警惕。

用户在中毒后会反复弹出一些情色视频的网站,干扰用户正常上网工作和娱乐。该病毒具有感染U盘的能力,用户在使用数码相机传输照片和MP3播放器导入歌曲时,均会被病毒感染。另外该病毒还会篡改本地的html/asp等网页文件并插入恶意的iframe指向病毒的网站地址,这会导致网站开发者和网页收藏者的辛苦作品带上病毒。如果是Web服务器中毒,则会导致网站批量挂马,可能会导致公司信誉受损。此病毒还具有修改系统时间使防毒软件失效等反-反病毒软件的功能,导致杀毒软件无法正常工作。

趋势科技安全专家李建淼透露,此次“小浩”病毒的幕后黑手还建立了假冒凤凰卫星电视网站的钓鱼网站(域名为www.15*dm.cn)。黑客试图通过在国内热门大型社区网站发帖推荐免费伦理片在线电影网站的形式,将网友定向到该恶意网站。当用户尝试访问该网站观看免费电影时,将被告知没有安装视频播放器,并要求先安装。用户一旦点击确定,恶意代码就会在你毫无察觉的情况下侵入到你的电脑。

进一步分析发现,该网站包含利用MS-06014漏洞和当前国内流行的网络应用软件热门漏洞的恶意代码,其攻击目标涉及到使用未及时更新的PPS/暴风影音StormPlayer/ PowerPlayer/MPS等网络播放器以及百度工具条BaiduBar和Adodb Flash播放器的用户。

一旦用户一不小心访问了这些恶意网页,隐藏的iframe攻击将会激活这些漏洞利用代码,随后小浩病毒就会悄悄得潜入到您的系统中。

黑客还可能伪造热点事件(如奥运赛事,美国大选)/购物网站商品打折促销/经典旅游推荐等内容来诱骗网友点击,或者通过MSN、QQ等聊天工具和钓鱼邮件来扩大传播面。

赛迪网安全频道提醒:广大网友朋友在面对这种Web威胁和高速变种的病毒时,可以选择部署像趋势科技网络安全专家(TIS2008)这种集成了Web防护技术的防毒产品,最大限度保护您的系统。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司05月07日发布 每日计算机病毒及木马播报
    普通文章 本周当心“蠕虫”下载器拖累电脑速度
    推荐文章 推荐:黑客谈国内僵尸网络的现状与发展
    普通文章 网游玩家六大绝技彻底防范灰鸽子
    普通文章 用防火墙堵住远程访问VPN安全漏洞
    普通文章 修改破解MYSQL密码方法大全
    普通文章 注入限制绕过
    普通文章 安全策略新角度:细看本地权限之争
    普通文章 网站SQL脚本注入的不常见方法
    热门文章
    普通文章关于双进程Armadillo标准壳的脱法
    普通文章PHP注射基础,经验,技巧三方面汇总篇
    普通文章简单脱壳-Armadillo360标准加壳的记事本程序
    普通文章简单几步,电脑中毒自我救助
    普通文章一招克死所有病毒!上网不用防火墙
    普通文章CNN网站持续被攻 几近瘫痪
    普通文章联合国网站自月初起遭攻击
    普通文章卡巴斯基发关于恶意程序进化最新报告
    普通文章Gartner调研报告显示 安全软件市场同比增长11.2%
    普通文章全球顶级黑客出庭作证 受雇新闻集团制作盗窃软件
    精彩专题