赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

认识利用IE漏洞传播的病毒种类

发布时间:2006.07.03 15:11     来源:赛迪网社区    作者:skid

什么?IE放进了病毒?不可能吧,我每天都在用呀!可事实正是如此:从尼姆达病毒开始,新病毒利用了IE的Ifarme漏洞在用户预览或打开信件的时候自动运行,这种入侵方式使病毒传播速度大大加快。在这之前的“爱虫”和“SirCam”,分别用了一个月和两周的时间才传播到全球范围,而“尼姆达”和“求职信”病毒只用了三天和几个小时的时间就达到了同样的效果,让我们来逐个认识此类病毒,为防范新病毒做好准备。

  1、“尼姆达” 变种家族

  nimda-nimda.e

  2001年9月18日被发现。第一个利用IE的Ifarme漏洞的病毒。

  2001年10月30日变种Nimda.E 出现,传播方式最多的病毒。

  2、“求职信”变种家族

  WantjobKlez.A~Klez.H

  2001年10月26日 Klez.A。

  2002年1月23日Klez.F。

  2002年4月16日 Klez.K、Klez.H。

  传播最广泛的病毒。

  每逢偶数月的第13日,该蠕虫会自动运行,且覆盖被感染机器可用磁盘的所有文件。

  3、“本.拉登”

  win32. BINLADEN

  2001年10月25日出现。

  通过搜索ICQ网站取得邮件地址,使用匿名的方式采用SMTP协议发送带毒邮件。

 4、“爱立滋”病毒

  Worm.Alizee

  2001年11月22日被发现。

  通过电子邮件散布,其主题不固定,附件名为“whatever.exe”,它在预览邮件、甚至还没有正式开启时,就会通过IE的漏洞自动运行来感染系统。

  5、“坏透了”

  Worm.Badtrans

  2001年11月27日被发现。

  利用IE的IFRAME漏洞来进行侵入和传播,即使不点击其中的附件,Badtrans病毒也会自动执行 ,这种感染方式与其他许多大量发送电子邮件的病毒相似。

  6、“笑哈哈”

  Worm_Shoho.A或Welyah

  2001年12月20日首次出现在亚洲。

  它是一种基于Windows的常驻内存型病毒,通过E-mail方式传播,利用IE的漏洞自动执行,并向Microsoft Outlook地址簿中的邮箱反复发送自身,还会随机删除当前目录下的文件,造成系统不能启动。

  7、“中文求职信”

  worm.donghe.49152

  2002年5月11日被发现。

  病毒运行会将自己复制到Windows的System目录,命名为Exporler.exe,并修改EXE文件的关联,以使自己能再次激活。

  8、“中国黑客” 

  Win32.Runouce.6703

  2002年6月7日被发现。

  是一例感染型蠕虫,可感染Windows的PE可执行文件。它同样是以邮件的形式进行传播,取得当前的计算机名,并以计算机为名的Hotmail邮箱向外发信。

  9、“密码病毒”变种家族

  W32.Frethem.a- W32.Frethem.k

  2002年7月16日被发现。

  此病毒在邮件内部未被打开的时候,就可以传播,也就是说用户无需点击附件就会被感染。会利用自己的SMTP引擎向Windows地址簿及DBX、 WAB、MBX、EML、MDB文件中的邮件地址发送带毒邮件。

  10、W32.Chir.B@mm

  2002年7月29日发现,该病毒既是一个网络共享、电子邮件蠕虫,又是一个文件感染型病毒,它同时会搜索所有本地及网络驱动器,并感染后缀为HTM、HTML、EXE及SCR的文件。

  我们所使用的杀毒软件都已经能查杀以上病毒。但可以预计将来的病毒会尽可能的利用IE或Windows的漏洞,我们要如何预防呢?

  安装系统漏洞补丁

  由上述的病毒传播方式我们知道,即使不执行病毒文件,病毒依然可以借由系统的漏洞自动执行,达到感染的目的。因此随时安装系统漏洞补丁和升级杀毒软件一样的重要。 安装了IE 6后就可以修补Iframe漏洞:

  IE6下载链接http://www.microsoft.com/downloads/release.asp?ReleaseID=32558

  但同时也要注意为IE 6的漏洞打补丁,这些漏洞很可能会被新病毒利用,及早补漏,防患于未然。

  1、http://www.microsoft.com/windows/ie/downloads/critical/q313675/download.asp

  2、http://www.microsoft.com/windows/ie/downloads/critical/q319182/download.asp

  随时升级杀毒软件

  这已经是老生常谈的话题了。只安装不更新防毒软件相当于关门只关一半。随时更新防毒软件,最好是设置杀毒软件为自动更新。

  注意信件预览功能

  从上述病毒得知,若信件夹带恶性的HTML/Script语言时即可能会自动执行。因此,即使我们收到的有毒电子邮件并不夹带文件,依然有可能会感染病毒。若您是时常收取病毒信件或文件的高风险群,可以考虑将信件预览功能关闭。

  小心来历不明的信件

  暑假期间,难免会收到比平时多的信件;例如贺卡、广告信等,病毒信件也可能夹带其中,若您收到信件主题是 “HI”、“How are You” 等基本问候,而信件内容是简短的讯息,即使发件人是您熟知的朋友或同事也必须要特别小心。因为很有可能是他们中毒了,在不知道的情况下将病毒邮件发给了您。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 如何杀死“敲诈者”病毒 (07-03) · 敲诈者病毒仍在传播 已截获七个变种 (06-30)
· 江民提醒 不要汇款购买所谓的杀毒密码 (06-30) · 敲诈病毒受害者已达数千 悬赏10万严惩黑客 (06-30)
· 江民发布的“敲诈者”病毒技术分析报告 (06-30) · “敲诈者”病毒新变种手段升级 专家支招化解 (06-30)
· 病毒種類的介紹 (06-30) · CIH病毒回顾 (06-30)
· 真正的救星 构筑预防CIH的安全盾牌 (06-30) · 新型图片垃圾电邮再次掀起垃圾电邮浪潮 (06-30)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管