pc捍卫者
 当前位置 → pc捍卫者pc网络安全病毒 → 浏览正文
防范狗洞脚本利用09002漏洞感染PC
作者:本站综合    来源:www.pchwz.com    更新时间:2009年03月01日

利用MS-09002漏洞 防范狗洞脚本感染PC

 今天PC捍卫者与大家一同关注的病毒是:“狗洞脚本”(js.ms09002ax.vw.5276),名字看上去有点意思,这是一个利用新近公布的MS-09002漏洞的脚本木马。病毒作者将其嵌入访问量较高的网页,只要来访电脑具有MS-09002漏洞,该毒就能自动将其感染,然后下载各种恶意程序到用户电脑中运行。

 “余波”(js.downloader.ze.2682),这是一个利用ms0614漏洞进行传播的脚本木马。ms0614是一个很古老的安全漏洞,但病毒作者仍然在这个病毒中放入了该漏洞的利用代码,显然是不愿任何敛财的机会。

  一、病毒英文名

 病毒中文名
 日均感染电脑量
 威胁级别
 入侵方式
 
js.ms09002ax.vw.5276
 狗洞脚本
 838380
 ★★
 网页挂马
 

  MS-09002漏洞的利用代码在国内网络公布之后,利用该漏洞的脚本病毒开始迅速增加,有的是新写的,有的是直接在老毒中加入漏洞代码。无论哪种办法,目的只有一个:入侵用户电脑。

  “狗洞脚本”(js.ms09002ax.vw.5276)这个脚本木马于2月21日被捕获以来,感染量以很快的速度上升,昨日的保守感染量高达近80万台次。并仍有继续增长的态势。

  它被嵌入网页后,就会自动攻击具有MS-09002漏洞的来访电脑,要是这些电脑所安装的安全软件防御能力较弱,就会被感染。之后,此毒就会下载其它恶意脚本运行,给用户造成无法估计的损失。

  已安装毒霸的用户,可以不必担心此毒的威胁,因为毒霸对它目前所有变种均可有效查杀。

  二、病毒英文名

 病毒中文名
 日均感染电脑量
 威胁级别
 入侵方式
 
js.downloader.ze.2682
 余波
 718540
 ★★
 网页挂马 伪装链接文件
 
  作为一个利用古老漏洞的脚本木马,“余波”(js.downloader.ze.2682)能达到70万台次的单日感染量,实在令人惊讶。此毒所利用的ms0614漏洞是好几年前就已经公布过的,从理论上来说,时隔多年,用户们应该都已经打齐该漏洞的补丁,病毒作者即便能将此毒推广得很广,也不能实现成功入侵。

下一页
本文共 2 页,第  [1]  [2]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:针对S60手机病毒利用短信发起攻击      下一篇供你选择:国产知名杀毒软件简介
Tags:
 
 
>> 推荐文章
·近百国遭黑客攻击病毒来源为美国
·安卓用户网络安全之十大手机病毒排行
·警惕郭美美视频谣种子暗藏电脑病毒
·新Mac木马病毒被发现针对激进组织
·反病毒大会木马向利益化和移动化发展
·提高反病毒扫描在虚拟环境下的性能
·国外网络安全动向:虚假防病毒攻击
·淘宝刷钻、视频聊天是病毒陷阱伪装
·病毒指向黑客指定网站下载大量恶意程
·黑客网站暗藏病毒和你没商量 
·杀毒软件免费时代真的来了?
·网购木马迅速增多达近万个
·瑞星杀毒2011市场仍未免费
·第三方浏览器也遭遇修改首页木马
·2010电脑病毒数增长率达1400
·“2011工资调整”病毒骗局
·11月12日病毒木马播报
·小心病毒冒充图片文件
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除