黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 病毒公告 >> 正文
·没有路由密码权限时的鸽08-23·讨论net.exe和net1.exe的10-10
·让3389远程桌面传输更通10-10·巧妙入侵渗透赌博站10-10
·Aspx空间扫权限工具10-10·Windows2003最新提权工具10-10
·易淘乐提供100M免费全能10-10·系统开机密码忘了不着急10-09
·中意网络提供免费100M免10-09·与众不同 Windows XP开始10-08
·让桌面图标翻跟斗 在XP上10-08·上海宽元站长资助计划-提10-08
·个性化Windows XP的任务10-07·趣盘提供3G免费网络硬盘10-07
·秀山热线提供200MB免费全10-07·一次艰辛的提权过程10-06
·成功入侵IT大卖场的渗透10-06·mysqlhack- MYSQL利用工10-06
·lanker一句话PHP后门客户10-06·WIXI提供3G免费多媒体网10-06
·新人网络提供100M/ftp免10-06·如何利用QQ带来高流量10-05
·UuShare提供免费网络文件10-05·COA资源论坛为新手站长提10-05
·Win XP系统下27招释放C盘10-04·免费的家族网络相册-My10-04
·日照网络提供100MB免费全10-04·Oosah提供1024G免费网络10-03
[推荐]病毒周报:利用ANI漏洞 艾妮金刚继续活跃
      ★★★★★

病毒周报:利用ANI漏洞 艾妮金刚继续活跃

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-4-10 9:09:30
 金山反病毒气象(2007年4月9日至2007年4月15日)

  金山反病毒应急中心本周进行升级包的更新,请用户尽快到金山毒霸网站www.duba.net下载升级包,以下是几个重要病毒的简介:

  本周重点关注病毒:

  一、“艾妮”(Worm.MyInfect)威胁级别:★★

  该病毒这周继续活跃于互联网,它是一个利用ANI漏洞进行恶意攻击的病毒,它会感染电脑上所有扩展名为.EXE的文件。此外,它还会自动启动IE程序,连接到指定的恶意网站,进行病毒下载和自身的更新。下载的病毒是一些盗号木马和其他的恶意后门程序,可能会造成用户的网络私人财产被盗或隐私资料外泄等现象。

  它可以通过电子邮件,可移动磁盘和网络的共享来传播,对互联网的安全秩序构成极大的威胁,有可能造成大范围的病毒泛滥现象。该微软的补丁已经发布,建议用户及时为电脑打上补丁,并及时更新毒霸病毒库,启动实时监控系统和病毒防火墙,捍卫你的电脑安全。

  该病毒运行后,会释放该病毒运行后,会在系统里释放病毒文件。修改注册表,实现随开机自动启动。启动IE进程,自动连接到h**p://a.2007ip.com/cald/01.gif等多个站点,下载其他病毒。

  二、“金刚”(Worm.Kingbox)威胁级别:★★

  该病毒是近几天新爆发的感染型蠕虫病毒,跟“熊猫烧香”病毒相似,但其破坏力和传播能力更有胜于“熊猫烧香”。它会在受感染电脑上执行多个危害性的操作,包括感染所有可执行文件,连接到指定的恶意站点,下载大量的木马病毒,终止多个安全软件的保护进程,利用自身的密码字典破解弱密码,大规模地进行局域网和U盘的传播,在磁盘根目录下生成autorun.inf及kingbox.exe病毒文件,使其可以自动被用户激活等等。

  此外,它也利用近期的ANI漏洞进行病毒下载,可能造成用户的网络私人财产被盗,电脑的安全性能降低,容易受其他病毒的侵害,甚至整个局域网的崩溃等现象。建议用户及时更新毒霸病毒库,多注意相关安全信息,预防病毒的入侵

  该病毒运行后,会释放kingbox.exe和kingbox.pci病毒文件。强行终止KAVPFW.EXE和Ravmond.exe等多个杀毒软件的监控进程。自动连接到h**p://www.18**m.com/down1/1.exe等多个站点,进行病毒下载。

  金山毒霸反病毒工程师建议:

  1.经常升级安全补丁。大多数网络病毒是通过系统漏洞进行传播,像冲击波、震荡波等,建议用户应该定期到微软网站去下载最新的安全补丁,切实做好防范工作。

  2.使用复杂的密码保护。有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。

  3.随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新毒霸的病毒库,防止病毒的侵入。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年4月9日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录www.duab.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

新闻录入:liult    责任编辑:liult 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886