赛迪网 > IT技术 网络安全 > 病毒防治
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

新小浩病毒化身视频播放器图标形似小耗子

发布时间:2008.05.06 05:42     来源:赛迪网    作者:木淼鑫

【赛迪网-IT技术报道】在沉寂了大半年之后,曾在去年8月横冲直撞的“小浩”病毒(xiaohao)有了新的变种,正化身免费电影网站的专用播放器卷土重来。与去年感染*.exe可执行程序,并将所有被感染的可执行文件图标变为一个“浩”字的行为不一样的是,新的变种病毒图标为一只背身半蹲的小耗子。据了解,该病毒目前正以日计速度的变种和更新,并且具有U盘和网页感染能力,相信会很快传播开来,请广大网友提高警惕。

用户在中毒后会反复弹出一些情色视频的网站,干扰用户正常上网工作和娱乐。该病毒具有感染U盘的能力,用户在使用数码相机传输照片和MP3播放器导入歌曲时,均会被病毒感染。另外该病毒还会篡改本地的html/asp等网页文件并插入恶意的iframe指向病毒的网站地址,这会导致网站开发者和网页收藏者的辛苦作品带上病毒。如果是Web服务器中毒,则会导致网站批量挂马,可能会导致公司信誉受损。此病毒还具有修改系统时间使防毒软件失效等反-反病毒软件的功能,导致杀毒软件无法正常工作。

趋势科技安全专家李建淼透露,此次“小浩”病毒的幕后黑手还建立了假冒凤凰卫星电视网站的钓鱼网站(域名为www.15*dm.cn)。黑客试图通过在国内热门大型社区网站发帖推荐免费伦理片在线电影网站的形式,将网友定向到该恶意网站。当用户尝试访问该网站观看免费电影时,将被告知没有安装视频播放器,并要求先安装。用户一旦点击确定,恶意代码就会在你毫无察觉的情况下侵入到你的电脑。

进一步分析发现,该网站包含利用MS-06014漏洞和当前国内流行的网络应用软件热门漏洞的恶意代码,其攻击目标涉及到使用未及时更新的PPS/暴风影音StormPlayer/ PowerPlayer/MPS等网络播放器以及百度工具条BaiduBar和Adodb Flash播放器的用户。

一旦用户一不小心访问了这些恶意网页,隐藏的iframe攻击将会激活这些漏洞利用代码,随后小浩病毒就会悄悄得潜入到您的系统中。

黑客还可能伪造热点事件(如奥运赛事,美国大选)/购物网站商品打折促销/经典旅游推荐等内容来诱骗网友点击,或者通过MSN、QQ等聊天工具和钓鱼邮件来扩大传播面。

赛迪网安全频道提醒:广大网友朋友在面对这种Web威胁和高速变种的病毒时,可以选择部署像趋势科技网络安全专家(TIS2008)这种集成了Web防护技术的防毒产品,最大限度保护您的系统。

(责任编辑:李磊)

【相关文章】

强悍“小浩”病毒 破坏力超“熊猫烧香”

“小浩”蠕虫病毒特征详细技术分析报告

“小浩”模仿熊猫烧香 病毒可致系统瘫痪


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 网络病毒"感染蠕虫下载器"能拖累电脑速度 (05-05) · 5月5日病毒播报:"小不点"与"游戏窃贼" (05-05)
· 江民:五一假期2万多种计算机病毒发作 (05-05) · 数十盗号木马合伙肆虐 威胁多款流行网游 (05-05)
· 病毒提醒:近期恶意木马程序猖獗需谨防 (05-04) · 专家提醒网民警惕"QQ艳照门"木马病毒 (05-04)
· 5月1日病毒预警:"e溢出者"与"魔兽"变种 (05-01) · 5月3日病毒预警:"Real蛀虫"与"网游窃贼" (04-30)
· 5月1日病毒预警:"e溢出者"与"魔兽"变种 (04-30) · 趋势发布Zotob风险警报 提供多种解决方案 (04-30)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 工信部“三定”公布 总编制731名设24司局
· 北京发电子商务监管意见 营利性网店须办照
· 直播 08中国城市信息化高峰论坛 案例点评
· 烽火网络校园解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统