微软零日攻击爆发 中国境内网站为首要目标

安全 网站安全
信息安全厂商趋势科技针对最新一轮针对Microsoft Video streaming ActiveX control(MsVidCtl)的零日弱点攻击提出警报。

【51CTO.com 综合消息】2009年7月7日,信息安全厂商趋势科技今日针对最新一轮针对Microsoft Video streaming ActiveX control(MsVidCtl)的零日弱点攻击提出警报,根据趋势科技病毒防治中心TrendLabs报告指出,此轮攻击自7月6日开始散播,至目前为止已发现有967个国内网站含有恶意指令码,使用者若链接点击受感染的网站将会被转址下载一个名为JS_DLOADER.BD的恶意程序,其为含有弱点程序代码的JPG文件,一旦成功执行,此恶意指令码会下载另外一个名为WORM_KILLAV.AI的恶意程序,该恶意程序会停用及关闭防毒软件的处理程序,并在受感染的计算机系统中下载其它恶意程序,以方便执行其它如远程摇控受感染计算机、窃取个人数据等不法行为。

受影响的软件:

Windows XP Service Pack 2 and Windows XP Service Pack 3

Windows XP Professional x64 Edition Service Pack 2

Windows Server 2003 Service Pack 2

Windows Server 2003 x64 Edition Service Pack 2

Windows Server 2003 with SP2 for Itanium-based Systems

趋势科技资深病毒分析师李建淼表示,由于微软产品的使用者众多,一旦爆发大规模感染其传播速度将不可忽视,初步观察此轮攻击感染之网站多为中国大陆地区的网址,显见此为黑客进行地域性的目标攻击,网友在上网查询各项数据时请务必小心接触有害网址。

建议解决方案:

1.趋势科技已可侦测此病毒,用户请更新病毒码至6.253.00以上版本

2.未安装修正程序前,建议先执行微软所提供的预防方式,以暂时避免此类型的弱点攻击,请参考微软:http://support.microsoft.com/kb/972890

3.可使用趋势科技上网无忧电子眼WTP,可协助封锁可疑网址

4.如果不小心遭遇此攻击,可使用趋势科技闪电杀毒手进行查杀。

趋势科技免费工具: 

趋势科技闪电杀毒手v2.5:解毒快手 清毒我最快 

上网无忧电子眼 (WTP): 网页威胁防御工具 帮你拆除黑心连结  

趋势科技网络安全专家(TIS2009)单机产品公测版:云安全防护技术实际零感染

责任编辑:许凤丽 来源: 51CTO.com
相关推荐

2010-05-04 11:48:10

2016-05-19 09:53:22

2015-05-27 15:33:08

2023-08-07 13:41:01

2021-08-13 09:56:21

攻击信息安全恶意程序

2018-10-24 14:31:42

网络钓鱼攻击恶意软件

2013-05-27 11:07:09

2024-01-02 08:54:00

2022-04-08 13:07:33

勒索软件网络攻击黑客

2011-10-11 10:04:10

2021-12-04 15:23:07

中端企业网络攻击网络安全

2010-05-12 10:24:40

2009-07-07 15:57:35

2013-09-25 10:46:35

2022-10-13 15:21:40

网络安全

2012-01-01 22:33:33

2009-07-15 13:21:42

2021-04-12 15:38:15

阿里巴巴技术垄断

2009-07-21 09:39:27

2013-11-29 11:01:44

点赞
收藏

51CTO技术栈公众号