我爱电脑技术论坛's Archiver

LOK 发表于 2008-5-16 08:45

利用REAL媒体播放器漏洞传播REAL蛀虫脚本

江民今日提醒您注意:在今天的病毒中Exploit.JS.Real.aa“Real蛀虫”变种aa和Trojan/PSW.OnLineGames.aeox“网游窃贼”变种aeox值得关注。
c,CO;bf;@*m
D(BQhj,ts8f l {'l 病毒名称:Exploit.JS.Real.aa c9M(@$Zi"G g} r
X.Gp0{:T(Q6C
中 文 名:“Real蛀虫”变种aa
!v)UyJ1] d uI&[8?V/\
病毒长度:3694字节
%C2F(^ l!h 3FP LTs4f2{E"N#D
病毒类型:脚本病毒 ,w"b:rK_3v

J Arp G*IA2J } 危险级别:★★
E)Pll }H!x$m
#qR.ry I 影响平台:Win 9X/ME/NT/2000/XP/2003 Oi&A"]]e9an#`"_

%|pS ahD xploit.JS.Real.aa“Real蛀虫”变种aa是“Real蛀虫”脚本病毒家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用Real Player媒体播放器中的漏洞传播其它病毒。“Real蛀虫”变种aa一般内嵌在正常网页中,如果用户计算机没有及时升级修补Real Player媒体播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“Real蛀虫”变种aa的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。
.@sA/b.q's
X8k W!UW%p }ze R 病毒名称:Trojan/PSW.OnLineGames.aeox 8] X Vi\d'K
.Q7h%R]:RG
中 文 名:“网游窃贼”变种aeox
"D4u ~4ce6T -]9q I-H;j)? bv8Z
病毒长度:9874字节
S1P2?5N[
3_k F/l$[0j G(G J%v[ 病毒类型:木马
x@l:c;O
;K)U5O Nk$zB0g 危害等级:★ 1yJ5v&BQDo@
]{hw2C Kb.`]
影响平台:Win 9X/ME/NT/2000/XP/2003
7D'xm(W,m P-yS6VCKaD2` AP
Trojan/PSW.OnLineGames.aeox“网游窃贼”变种aeox是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“网游窃贼”变种aeox运行后,自我插入到被感染计算机的系统“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《QQ华夏》游戏玩家的游戏帐户、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《QQ华夏》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“网游窃贼”变种aeox还具有反部分安全软件的功能,防止被安全软件监视和查杀,大大降低被感染计算机上的安全性。
w`|7\/K*k @&B/\ 5? j:KI(M?h
针对以上病毒,江民反病毒中心建议广大电脑用户: B G$bJQ*MXm

R8wMW e1fwE,Wo 1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
s WkL B3n:y %e4Ks)eN&Ydh4PB#T u
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。 h!y8A d@4@Z)VC

Yc:Ej+?1B$Na 3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
z(^i0L%cX 5x;[*g*\ a]
4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
*k [BJ2K W y!L ]-G5Ez0U;oH
5、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。 6、使用U盘进行数据文件存储和拷贝时,打开计算机系统中杀毒软件的“实时监控”功能,避免病毒文件入侵感染。

页: [1]

Powered by 我爱电脑技术论坛 Archiver 6.1.0  © 2001-2007 本SEO插件由网络人站长论坛出品