发新话题
打印

谨防病毒通过PPT文档漏洞和Skype聊天功能传播

谨防病毒通过PPT文档漏洞和Skype聊天功能传播

根据江民反病毒中心监测统计,2008年3月31日到2008年4月6日,江民反病毒中心共截获病毒25509种,全国共有642148台计算机感染了病毒,较上周下降了6.85%。( ]+ N; W- A. _4 X: x

5 M4 U6 a2 a  `# `    监测结果显示,本周计算机感染病毒数量有小幅下降趋势。其中漏洞攻击类病毒疫情得到有效缓解,感染计算机数量较上周下降了34.83%。
' Q$ Z# }! f# }3 N& z
0 P- @3 q, {3 }# s9 _    本周最新监测到一利用微软Microsoft PowerPoint文档漏洞进行传播的“PPT蛀虫”变种a病毒,如果用户计算机没有及时升级修补相关漏洞补丁,一旦用户点击带有“PPT蛀虫”变种a病毒的PPT文件时,病毒就会在后台秘密下载多款恶意程序,严重威胁用户网络信息安全。专家建议广大用户,及时升级杀毒软件病毒库,并使用江民杀毒软件KV2008的系统漏洞检查功能及时修补系统中存在的漏洞,不给病毒以可乘之机。) s! \% q, {+ N1 c0 l7 {: p/ w$ l

5 ~6 K+ ?: l+ b8 M& g, s  A# ?& y    同时本周还监测到一群发诱惑性信息的“Skype毒器”变种a病毒,该病毒会将图标伪装成JPG图片的图标,并且内置多条聊天常用语句,利用Skype的聊天功能向用户的好友发送诱惑性聊天信息,然后发送带毒链接的消息,引诱对方点击下载,严重威胁用户计算机系统的信息安全。
. i/ ^  n8 t" }$ R' I. n8 J   . ^  I5 a9 R( L: n+ I( R5 a: f
    本周监测发现共感染计算机642148台,其中木马病毒共感染计算机534506台,占病毒总数的83.2%;其他类病毒共感染计算机39801台,占病毒总数的6.19%;后门类病毒较上周有大幅上升趋势,共感染计算机32661台,上升了36.29%,占病毒总数的5.08%;蠕虫类病毒共感染计算机16245台,占病毒总数的2.52%;漏洞攻击类病毒共感染计算机3445台,占病毒总数的0.53%;脚本病毒感染642台,占病毒总数的0.09%;宏病毒感染20台,占病毒总数的0.01%。
' E9 `* m6 u/ ~
9 K1 y% `- ~+ E) j- t    上周值得关注的典型病毒:“PPT蛀虫”变种a和“Skype毒器”变种a0 w* c* a  D+ e' Z
/ ]* A# z2 U. d2 `3 u
病毒名称:Exploit.PptDropper.a
0 l- R# C2 ~2 U1 ]# A) d( o% W* @中 文 名:“PPT蛀虫”变种a
4 p- R3 t% D& `; m病毒长度:270798字节( C1 h  U! W, S0 u
病毒类型:脚本病毒
8 e8 ~" r' b* d7 l; {6 E危害等级:★/ m, @% Q3 ^; e1 A3 i- U
影响平台:Win 9X/ME/NT/2000/XP/2003' {5 [7 j" E! M, h
   Exploit.PptDropper.a“PPT蛀虫”变种a是“PPT蛀虫”脚本病毒家族的最新成员之一,采用汇编语言编写,并且代码经过加密处理,利用Microsoft PowerPoint中的漏洞传播其它病毒。“PPT蛀虫”变种a一般都是以一小段ShellCode汇编加密代码的形式内嵌在正常Microsoft PowerPoint文档中。如果用户计算机没有及时升级修补Microsoft PowerPoint中相应的漏洞补丁,那么当用户运行带有“PPT蛀虫”变种a的“OFFICE PPT文档”(Microsoft PowerPoint)时,就会在当前用户计算机系统的后台连接骇客指定的远程服务器站点,下载其它恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来一定的损失。% `; \1 b, V4 V& v% |
  m4 ?# Q; A; @3 Z( J5 X
病毒名称:I-Worm/Skipi.a- _  Y2 |+ }0 a/ v1 _/ G
中 文 名:“Skype毒器”变种a
8 k4 Y8 _  n( @3 p% C( G) N病毒长度:184320字节
' t! c) W6 z7 X& R6 \病毒类型:网络蠕虫, U* H3 ]6 l) ]) _5 P( j
危险级别:★★
' S2 F4 l* [% Y" v影响平台:Win 9X/ME/NT/2000/XP/2003$ m" }, y. F" U6 @+ b8 s- _1 U
   I-Worm/Skipi.a“Skype毒器”变种a是“Skype毒器”网络蠕虫家族的最新成员之一,采用VC++编写,图标伪装成JPG图片的图标。“Skype毒器”变种a运行后,在“%SystemRoot%\system32\”目录下创建病毒副本,并将文件属性设置为隐藏。修改注册表,实现网络蠕虫开机自动运行。“Skype毒器”变种a内置了多条聊天常用语句,利用Skype的聊天功能向用户的好友发送诱惑性聊天信息,然后发送带毒链接的消息,引诱对方点击下载,用户一旦下载并运行该病毒体,用户计算机就会感染“Skype毒器”变种a,严重威胁用户计算机系统的信息安全。. U) }/ ?: T6 O( j
( A' u# j5 C: H
    江民反病毒专家提醒广大电脑用户,采取以下有效安全防范措施,谨防遭受新病毒侵害。# R( L; v: A9 J3 M& }
2 e  `- R) n# f: @" n5 X
  (1)每天定时升级病毒库,定时全盘查杀。6 b! X+ u1 M' d6 G
  (2)开启江民杀毒软件"系统漏洞检查"功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
* S6 D, y, f7 q  (3)已经中毒的用户可以下载江民“磁碟机”专杀工具进行病毒的查杀。江民磁碟机专杀和修复工具下载地址:$ V% |4 W/ G5 u4 t
    http://dl.jiangmin.com/download/zhuansha.htm* N7 V( b% z% b) h% [# s
(4)利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。0 S, Q2 ]$ v- w! n
  (5)江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。' n# D3 V4 }) M! q( R
  (6)“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
/ h0 s' n& P% d9 q  (7)江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。& I1 s9 t/ }# r! e/ T2 U8 p
  (8)江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除"壳病毒"。
# f0 v# {% N7 I3 k$ z  (9)江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户电脑的安全。 ) `/ N0 M, F$ U7 D3 g4 x' d
  (10)禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
, Q  X3 [7 e& u# M3 m( Q  (11)江民杀毒软件"移动存储接入杀毒"能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。

TOP

发新话题
手机号码所在地查询:
Google
IP地址: