pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
IMG病毒分析与防范
作者:www.pchwz.cn    来源:www.pchwz.com    更新时间:2008年01月29日


从IMG病毒的特征可以看出,该病毒与“机器狗”病毒实在是太像了。其实,破坏还原系统的方式,IMG病毒和“机器狗”是异曲同工之妙。下面,我们不妨寻找一下IMG病毒的弱点,这样才能对症下药,消灭IMG病毒。可以破坏市面上大部分还原卡和还原软件,这是IMG病毒的破坏力,但并不是其弱点。对于“机器狗”或IMG这样破坏力非常强的病毒,我们所做的是全面防范,而不是等病毒进入操作系统之后,再设法查杀。   对于破坏力非常强大的IMG病毒来说,其传播途径就是其弱点。下面,我们不妨耐心的寻找IMG病毒的传播途径。目前,IMG病毒的常用传播渠道,一是利用MSN、QQ等即时通讯软件,二是利用一些含有恶意代码的网页。国内权威的杀毒软件厂商对IMG病毒进行研究后发现,IMG病毒与“机器狗”病毒一样,也是通过IE浏览器及一些应用软件的漏洞进行传播的。被IMG病毒利用的漏洞有如下几个:  
1、微软的MS07-017漏洞:最初,“机器狗”病毒是利用该漏洞进行传播的。查看微软的安全公告可以得知,一些病毒会利用操作系统的ANI漏洞加载木马,而这一过程恰恰是病毒作者对微软操作系统MS07-017漏洞的“巧妙”应用。如果网吧机器没有安装MS07-017补丁,一旦访问了病毒代码,IMG病毒便会不请自来。众所周知,一些网站多多少少都会有漏洞,既便是一些大网站,也会有漏洞,病毒作者在网站植入病毒代码之后,没有安装MS07-017补丁的机器就会感染IMG病毒。    MS07-017安全漏洞简介  
2、MS06-014漏洞:这个漏洞是很多网管都熟悉的一个系统漏洞,即让IE自动下载一个软件并执行。如果系统存在该漏洞的话,一旦计算机访问到带有IMG病毒代码的网页,会利用IE浏览器的自动下载并执行的漏洞,就这样,IMG病毒成功的进入计算机了。   在网吧的应用环境中,通过IE浏览器上网是每台计算机都有的操作,这无疑加大了感染IMG病毒的机率。由于IMG病毒是通过恶意代码进行传播的,也就是说,凡是可以执行网页代码的应用软件,都有可能成为IMG病毒的传播渠道。  
3、应用软件的漏洞:暴风影音II是使用比较频繁的一个多媒体应用软件,该软件有一个高风险漏洞,成为IMG病毒传播的一个通道。暴风影音II的漏洞发生在一个activex控件上,当安装了暴风影音II的用户在浏览黑客 精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。除了暴风影音II之外,Web迅雷、迅雷及Realplayer都该漏洞。仔细观察不难发现,上述应用软件中都内置了可以浏览网页的组件,也就是说,应用软件的漏洞,最终还是IE漏洞引起的。  
显然,IMG病毒与“机器狗”病毒如出一辙,都是利用IE浏览器的漏洞及一些应用软件的漏洞进行传播的。试想,IMG病毒虽然可以穿透还原系统,而且可以自动下载木马,可是,如果把IMG病毒的传播途径切断,IMG病毒的破坏力又从何而来呢?切断传播途径,成为了消灭IMG病毒的方向。切断传播途径消灭IMG病毒
说白了,再凶猛的病毒也无非是一个程序,IMG病毒也不例外。IMG病毒的本质是一种具有破坏力和传染性的软件。由于IMG病毒是利用系统及应用软件的漏洞进行传播的,补好这些漏洞,意味着可以将病毒拒之门外,MG病毒也就无法进入系统了。

二、怎样将IMG病毒远离网吧计算机?

上一页      下一页
本文共 3 页,第  [1]  [2]  [3]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:卡巴斯基使用注意事项      下一篇后门程序全面分析及实例
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除