发新话题
打印

[新闻] 江民病毒播报:经播放器漏洞传播的病毒

江民病毒播报:经播放器漏洞传播的病毒

  江民今日提醒您注意:在今天的病毒中Exploit.RealPlayer.a“RealPlayer蛀虫”变种a和TrojanDownloader.VB.tt“视频宝宝”变种tt值得关注。& x- J+ i! k) B' V" j0 o

4 ?1 u4 z& w4 `  [  病毒名称:Exploit.RealPlayer.a* a8 Q1 Q$ v2 B  }& N6 m. Z: z

; Z9 @- J4 F3 }! _) M, D2 t  中 文 名:“RealPlayer蛀虫”变种a
4 D9 U5 \+ N) J3 n' O$ N  K5 R4 j; a
  病毒长度:3284字节- j8 e6 A8 T0 g+ u2 z) L
0 M8 D6 `( F) \$ n1 N6 r
  病毒类型:脚本病毒
8 D( Z- G9 U  ~9 {1 Z0 ~( b# }7 Y4 C
  危险级别:★★$ s. z) J- L7 h' w

" N7 O2 @; M3 r- f; E$ C- R* ^/ L7 g& v  影响平台:Win 9X/ME/NT/2000/XP/2003% a) U( t9 e& y
  k( Y5 p7 T0 t; w' J6 l: F/ I
  Exploit.RealPlayer.a“RealPlayer蛀虫”变种a是“RealPlayer蛀虫”脚本病毒家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用Real Player媒体播放器中的漏洞下载其它恶意程序。“RealPlayer蛀虫”变种a一般内嵌在正常网页中,如果用户计算机没有及时升级修补Real Player媒体播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“RealPlayer蛀虫”变种a的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。
9 o* L$ J& `' |5 w2 x! L# f+ Y5 c. q9 N2 t0 y7 R6 W
  病毒名称:TrojanDownloader.VB.tt
: V6 G2 b. ?# x. S* N1 |; w  Z) V1 m
  中 文 名:“视频宝宝”变种tt. s( W5 A+ D& q" e& Q4 ]" H8 p$ i

3 o* V2 R9 |7 s3 C# |2 `! S! `  病毒长度:19609字节* Y5 I* [/ m, i4 v7 i
2 j3 `) V( d1 P; v) X+ n
  病毒类型:木马下载器  s, n% q9 H+ \3 a% p
+ ^; R" u& M0 P  W" w( U, r" P0 u
  危害等级:★
) a: _7 H6 N9 x" p9 R5 `
# n0 e& ?1 H8 U! n! c& l/ J  影响平台:Win 9X/ME/NT/2000/XP/2003
/ R5 Y7 q$ p  ^+ _" s
8 X: [" }. R  _& ^3 ?  |; c+ Z' O  TrojanDownloader.VB.tt“视频宝宝”变种tt是“视频宝宝”木马下载器家族的最新成员之一,采用VB 6.0编写,并经过加壳处理。“视频宝宝”变种tt运行后,自我复制到被感染计算机系统的指定目录下,重新命名为“svchost.exe”。修改注册表,实现木马开机自动运行。利用控制台命令“ntsd -c q -pn”来终止某些安全软件的服务。强行将系统日期修改为1994年5月9日。在被感染计算机的后台调用指定进程,连接骇客指定站点、下载其它恶意程序并在被感染计算机上自动运行。另外,“视频宝宝”变种tt还具有躲避某些防火墙监控的功能,降低被感染计算机上的安全性。" K) L' t: K; F3 t7 m6 ]

; Z( a* O3 a1 g, q  Z4 ]  针对以上病毒,江民反病毒中心建议广大电脑用户:
; j, z! g. c) C7 @
' ?/ M5 ?- f% Q) L! P1 g( y2 F  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。' y2 }, s. c6 `0 \% N3 J5 r% C

- F/ S  ]1 ~, y  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。  h  m( C" r  b5 c  `+ _5 Z) I; T) B
# K( b: P9 O0 ]0 k+ D
  3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。" e: I, |& g+ M, y

" J+ u# ~0 _0 I! p6 m  4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
% e0 C) O& d" r* p* z- l+ n5 b* B/ \3 O- G: l9 s
  5、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
1 a" r4 Y0 A' A! k8 b  Y9 X& K/ f1 o$ a- O1 ?" s. n
  6、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
" \. \( E; Z- {- G, b# D0 ~! u
5 w# |9 n$ q$ n& b3 g: y8 c% s7 j  7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。
【十六道题,奖金和证书的催命符】

TOP

发新话题