谨防病毒通过PPT漏洞和Skype聊天功能传播
2008-04-07 16:00:05 中华网科技 发表评论
    中华网科技讯 根据江民反病毒中心监测统计,2008年3月31日到2008年4月6日,江民反病毒中心共截获病毒25509种,全国共有642148台计算机感染了病毒,较上周下降了6.85%。
    
    监测结果显示,本周计算机感染病毒数量有小幅下降趋势。其中漏洞攻击类病毒疫情得到有效缓解,感染计算机数量较上周下降了34.83%。
    
    本周最新监测到一利用微软Microsoft PowerPoint文档漏洞进行传播的“PPT蛀虫”变种a病毒,如果用户计算机没有及时升级修补相关漏洞补丁,一旦用户点击带有“PPT蛀虫”变种a病毒的PPT文件时,病毒就会在后台秘密下载多款恶意程序,严重威胁用户网络信息安全。专家建议广大用户,及时升级杀毒软件病毒库,并使用江民杀毒软件KV2008的系统漏洞检查功能及时修补系统中存在的漏洞,不给病毒以可乘之机。
    
    同时本周还监测到一群发诱惑性信息的“Skype毒器”变种a病毒,该病毒会将图标伪装成JPG图片的图标,并且内置多条聊天常用语句,利用Skype的聊天功能向用户的好友发送诱惑性聊天信息,然后发送带毒链接的消息,引诱对方点击下载,严重威胁用户计算机系统的信息安全。
    
    本周监测发现共感染计算机642148台,其中木马病毒共感染计算机534506台,占病毒总数的83.2%;其他类病毒共感染计算机39801台,占病毒总数的6.19%;后门类病毒较上周有大幅上升趋势,共感染计算机32661台,上升了36.29%,占病毒总数的5.08%;蠕虫类病毒共感染计算机16245台,占病毒总数的2.52%;漏洞攻击类病毒共感染计算机3445台,占病毒总数的0.53%;脚本病毒感染642台,占病毒总数的0.09%;宏病毒感染20台,占病毒总数的0.01%。
    
    上周值得关注的典型病毒:“PPT蛀虫”变种a和“Skype毒器”变种a
    
    病毒名称:Exploit.PptDropper.a
    中 文 名:“PPT蛀虫”变种a
    病毒长度:270798字节
    病毒类型:脚本病毒
    危害等级:★
    影响平台:Win 9X/ME/NT/2000/XP/2003
    Exploit.PptDropper.a“PPT蛀虫”变种a是“PPT蛀虫”脚本病毒家族的最新成员之一,采用汇编语言编写,并且代码经过加密处理,利用Microsoft PowerPoint中的漏洞传播其它病毒。“PPT蛀虫”变种a一般都是以一小段ShellCode汇编加密代码的形式内嵌在正常Microsoft PowerPoint文档中。如果用户计算机没有及时升级修补Microsoft PowerPoint中相应的漏洞补丁,那么当用户运行带有“PPT蛀虫”变种a的“OFFICE PPT文档”(Microsoft PowerPoint)时,就会在当前用户计算机系统的后台连接骇客指定的远程服务器站点,下载其它恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来一定的损失。
    
    病毒名称:I-Worm/Skipi.a
    中 文 名:“Skype毒器”变种a
    病毒长度:184320字节
    病毒类型:网络蠕虫
    危险级别:★★
    影响平台:Win 9X/ME/NT/2000/XP/2003
    I-Worm/Skipi.a“Skype毒器”变种a是“Skype毒器”网络蠕虫家族的最新成员之一,采用VC++编写,图标伪装成JPG图片的图标。“Skype毒器”变种a运行后,在“%SystemRoot%system32”目录下创建病毒副本,并将文件属性设置为隐藏。修改注册表,实现网络蠕虫开机自动运行。“Skype毒器”变种a内置了多条聊天常用语句,利用Skype的聊天功能向用户的好友发送诱惑性聊天信息,然后发送带毒链接的消息,引诱对方点击下载,用户一旦下载并运行该病毒体,用户计算机就会感染“Skype毒器”变种a,严重威胁用户计算机系统的信息安全。
    
请选择您看到这篇新闻时的心情 查看结果 心情调查排行






发表言论:
笔  名: 查看评论 进入论坛
精彩推荐
商情推荐
IT新闻
IT人物
企业
友情推广
·百部最新大片手机下载 ·最顶级手机游戏免费下载
<script type="text/javascript"> ac_as_id = 2384;ac_click_track_url = "";ac_format = 0;ac_mode = 1;ac_width = 280;ac_height = 210;</script><script type="text/javascript" src="http://static.acs86.com/g.js"></script>