Ctrl + D 收藏本页
不能专心论坛
欢迎光临,请登陆注册
当前路径:不能专心论坛 / 分类浏览 / 电脑网络 | 发表新文章
“ 光标漏洞”惊现互联网 比“ 熊猫烧香”更可怕 - 电脑网络 - 浏览文章 - 不能专心论坛 - 不能专心多功能集合网站
主题开始:

“ 光标漏洞”惊现互联网 比“ 熊猫烧香”更可怕

Gwaiter.com
来源:新华网

  北京网络行业协会、江民公司2日联合发布的病毒紧急预警显示,一款新蠕虫病毒"光标漏洞"(I-WORM/ANILOAD)正利用微软WINDOWS系统ANI文件处理漏洞疯狂传播,其危害可能甚于"熊猫烧香"。

据江民反病毒专家介绍,"光标漏洞"与著名的"熊猫烧香"和"威金"蠕虫类似,自我传播能力很强。它会感染正常的可执行文件和本地网页文件,下载大量木马程序。此外,它还能够利用自带的SMTP引擎通过电子邮件传播。

美国当地时间3月29日,微软公司确认了ANI文件处理漏洞并展开调查。仅隔4天,江民反病毒中心便在数百个国内网站页面监测到" 光标漏洞"蠕虫。由于针对此漏洞的攻击事件增多,以及多份漏洞利用代码已被公开,微软安全响应中心紧急决定,将发布安全补丁程序的日期从美国当地时间4月10日提前至3日。

"光标漏洞"大小约13K,运行后会自我复制到指定目录并添加注册表键值,随WINDOWS系统启动自动运行。除本地磁盘和网络共享目录的正常可执行程序外,它还能感染HTML、ASPX、HTM、PHP、ASP等多种类型的网页文件,植入利用ANI文件处理漏洞的恶意代码。反病毒专家担心,ANI文件处理漏洞为黑客实施远程攻击大开方便之门,"光标漏洞"可能引发一场比"熊猫烧香"更可怕的病毒疫情。

江民反病毒专家还发现,"光标漏洞"除具备"熊猫烧香"所有的传播特征外,还可以通过电子邮件传播,邮件主题为"你和谁视频的时候被拍下的?给你笑死了!"病毒还会自我复制到各逻辑磁盘根目录下,创建AUTORUN.INF自动播放配置文件,用户一旦双击盘符即可激活病毒,造成再次感染。这与"熊猫烧香"通过U盘自我激活的特征如出一辙。

反病毒专家表示,目前"光标漏洞"已产生4个变种,网民应立即升级杀毒软件病毒库,上网时务必开启系统监测、网页监控功能,并在微软发布安全补丁程序第一时间内迅速更新系统,以免遭不测。据了解,率先截获"光标漏洞"蠕虫的江民公司已在其官方网站推出了专杀工具。

0跟贴⇩
作者:专心论坛(2007-04-02 20:22:21),[首贴]
Gwaiter.com
相关文章
工作人员集体“下水”中国银行惊曝4亿“窝案” 
中国互联网第一口水战内幕
央视“标王”是舞台也是断头台
互联网巨头中国高管集体上演“胜利”大逃亡
紧急求助:打开“我的文档”或“我的图片”总是“未反映”
中毒网友悬赏10万美金 抓“熊猫烧香”作者
比尔·盖茨放话:互联网5年内“颠覆”电视
新病毒1年冒出23万个 熊猫烧香成06年毒王
Firefox有漏洞 明知是“钓鱼”网站也不拦截
“熊猫影子”病毒现身互联网 与熊猫烧香极相似
另一个“两弹一星”:拯救5亿人的“中国神药”(图)
观察:“中国神童”和“美国白痴”的相似之处
大学教授惊呼:高校快成了女儿国 “紫嫣红”
“潜伏”十几年后 “最土”中国首富浮出水面
“日饮八杯水”没有科学依据
“山寨版”搜索引擎“百谷虎”雷倒网友(图)
重要预警:极虎袭击50万台电脑 比熊猫烧香猛数倍
“先谢国家”论遭调侃 网友“出台”《感谢法》
“先富”底裤被高挂晾晒?中国“首富”省抢发巨额地方债
王立军事件引发的互联网狂欢 是“意外”还是“进步”?
每道菜都“千挑万选”?航天员“特供”食品引发众怒
“党指挥枪”------极品男人的最高原则
谢谢您的阅读
(总0跟贴)
跟贴开始:
评论文章
欢迎光临,请登陆注册,如果不登陆,将会在您所发布的内容后附上明文IP地址。
心情:
内容: 特殊效果代码、论坛帮助、发贴规则,您所发布的内容必需遵守此规则,
禁止发布任何不适于在工作时浏览、不适于与家人共同观看的不健康内容,一律彻底删除处理!
附件: +加多个附件
返回论坛首页
返回顶部
不能专心论坛 2024-05-03T08:07:58+08:00