通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
系统数据访问组件缺陷 脚本自动下载程序
责任编辑:酷酷の鱼   更新日期:2008-5-18
 

作者:中关村在线 张齐

利用Microsoft Data Access Components (微软系统数据访问组件) 实现缺陷的漏洞利用脚本,如果顺利在系统中运行起来,就会从指定的地址下载木马程序执行。“漏洞脚本下载器6039”(VBS.Downloader.ab.6039)最近开始发威。

    对于具有系统安全漏洞的电脑而言,即便安装有安全软件,也有可能被病毒攻破。就如同房子的墙壁破了个洞,你在门口拴再怎么凶猛的狗,贼也一样进得来。

    该病毒就是一个利用系统安全漏洞实施破坏行为的恶意脚本。这个病毒体积非常小,可主要利用网页挂马和捆绑文件进行传播。它所利用的漏洞是Microsoft Data Access Components (MDAC) 中的实现缺陷。当它发现电脑系统中存在该漏洞时,就可以利用该漏洞绕开系统安全模块,擅自调用IE浏览器的进程,连接病毒作者指定的地址http://www.me****b.com.tw/english/newly/imagehttp://www.li****me.com.tw/pic,下载多个伪装成.jpg格式图片文件的病毒,存放到系统盘根目录和系统临时文件夹中。

    同样,由于传播速度快、传播成本低、难以被追踪,利用QQ等即时聊天工具进行传播已经是不少病毒优先选择的传播途径。在毒霸反病毒工程师近日捕获到的病毒中,就又出现了QQ病毒的身影。

    这个病毒实际上是个刷流量的木马,如果它成功进入系统,就会修改注册表中关于IE浏览器的数据,使得浏览器自动登录HTTP://WWW.****44.COMhttp://www.****3344.comhttp://www.****u-1.com等由病毒作者指定的网页,为这些网页“贡献”流量。

    而为了实现最大规模的传播,它每隔几分钟就搜索用户是否启动了QQ进程,如果有,则在用户不知晓的情况下,读取用户的好友列表,向好友们发送含有挂马网页链接的消息,诱惑好友点击。如果点击进去,会发现就是以上的那几个网页,并且被病毒乘机传染好友的电脑。

    这个病毒在运行完毕后会自我删除原始文件,干扰用户查杀。不过习惯手动杀毒的用户仍然可以通过病毒释放出的文件找到它。病毒文件主要有系统盘根目录下的d.exe、d1.exe,以及%Temporary Internet Files%\Content.IE5\2PF3QNZE\目录下的ddos1[1].htm、uniq[1].htm、ddos[1].htm。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 黑客仿冒腾讯建立钓鱼网站 骗网民献爱心
    普通文章 黑客借灾情进行非法病毒传播和网络诈骗
    普通文章 黑客建立钓鱼网站 假冒募捐账号进行敛财
    普通文章 腾讯特别开通赈灾QQ号 7亿QQ用户迅速响应
    普通文章 磁碟机病毒猖獗 可造成蓝屏和网游账号被盗
    普通文章 播放器漏洞利用脚本下载指定程序
    普通文章 系统数据访问组件缺陷 脚本自动下载程序
    普通文章 易观国际:08年1季网络安全市场19.06亿元
    普通文章 实战Armadillo V3.60标准加壳方式的脱壳
    普通文章 针对个人用户DDoS自杀式攻击
    热门文章
    普通文章警惕:联众游戏大厅又爆0day漏洞
    普通文章360安全浏览器恶意卸载瑞星杀毒软件
    普通文章金山毒霸每日病毒预警
    普通文章雅虎携手McAfee搜索结果提示有安全风险网站
    普通文章Outlook Express暂时逃过一劫
    普通文章SIP协议固有的安全漏洞
    普通文章网络“牛皮癣”暴力抗法 抢钱劫杀软自更新
    普通文章McAfee警告伪装成音乐视频文件的恶意软件
    普通文章开启linux平台ftp/telnet服务
    普通文章从 'or'='or' 漏洞安全检测到修复手法
    精彩专题