· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

病毒利用IE浏览器和QuickTime漏洞发起攻击

发布时间:2009.05.13 18:59     来源:赛迪网    作者:赛门铁克中国安全响应中心

【赛迪网-IT技术报道】蠕虫W32.Qakbot利用Internet Explorer和QuickTime软件的漏洞对计算机进行攻击。

病毒名称:W32.Qakbot

病毒类型:蠕虫

受影响的操作系统:Windows 95/98/2000/Me/XP/Vista/NT、Windows Server 2003

病毒分析:

赛门铁克安全响应中心监测到一些中国的域名上存在恶意脚本。该恶意脚本利用Internet Explorer和QuickTime软件的漏洞对计算机进行攻击,下载受密码保护的恶意代码压缩包至受感染计算机里—W32.Qakbot蠕虫便藏匿其中。W32.Qakbot执行时将首先添加注册表项以达到开机自启动的目的。该注册表项被伪装为合法软件常使用的键值,令用户不易察觉。随后,W32.Qakbot将自身注入iexplore.exe进程,并试图窃取用户计算机的IP地址、Outlook账户、用户击键信息、访问过的URL、FTP服务器账号和密码等信息,同时试图连接网络以随时更新病毒程序至最新版本。W32.Qakbot还会在受感染的计算机中运行后门程序,以接收远程控制指令,下载并执行其它病毒程序。同时,W32.Qakbot会扫描网络上的计算机并把自身拷贝到它们的共享目录以达到传播目的。

诺顿安全专家建议:

1.诺顿安全软件的“浏览器主动防护”功能和“入侵防御技术”可以监控企图利用浏览器或其他在操作系统和应用程序中最新发现的安全漏洞的互联网威胁,以防止病毒、蠕虫和黑客利用这些漏洞进入您的计算机。

2.配置诺顿安全软件的“智能双向防火墙”功能,阻止不明应用程序访问网络,令被窃取的用户信息无法传输,病毒程序无法更新。

3.及时为应用软件和操作系统安装补丁程序,并将其更新至最新版本。

4.没有安装安全软件的用户可以下载诺顿360(3.0版)、诺顿网络安全特警2009或诺顿防病毒2009试用版对病毒进行查杀。

5.使用诺顿2006版本及之后产品的现有用户,可以免费将产品升级至诺顿2009版本。

赛门铁克中国安全响应中心简介

赛门铁克中国安全响应中心于2008年2月成立于成都,与位于全球各地的安全响应中心共同协作,针对当前威胁和安全风险进行监控分析,主动识别并分析新型威胁,并作为中国互联网安全威胁现状的窗口,为本地以及全球用户提供更为强大的覆盖力度,从容应对新型威胁。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 专家揭秘:IE浏览器主页被频繁绑架的奥秘 (05-13) · 专家揭秘:IE浏览器主页被频繁绑架的奥秘 (05-13)
· 玩魔兽遇网络“路霸” (05-12) · 今年火狐份额将突破25% 2011年IE跌破50%(图) (05-11)
· Net Applications:2年内IE份额将滑至50%以下 (05-09) · 暴风官方称漏洞已修复 将追究肇事者责任 (05-05)
· 数十家黑客网站利用暴风影音漏洞传播病毒 (05-05) · MPAA组织遭遇尴尬 网页存在XSS攻击漏洞 (05-04)
· 快讯:暴风影音快速发布0day漏洞补丁包 (05-04) · 警惕:高触发暴风影音0day生成器现身江湖 (05-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:谷歌发布PC操作系统Chrome OS
·芯能量 新动力 兴经济:..
·专题:英特尔与AMD和解 ..
·专题:惠普27亿收购3Com..
专题:
·专题:诺基亚危局已现 ..
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
 
·惠普123459黑白激打家族..
·云计算格局初现 三大阵..
·分析:虚拟化在高性能计..
2009 IBM动态架构新动力论坛
·直播:第八届中国系统与..
·专题:置身智慧海洋——..
·专题:让物品开口说话 ..