搜索
下半年翻五倍的标的查询只要觉得你的资源有价值,找我超长线翻倍股6个,299元想知识变现,点这里
广东线下聚会即将开始帮你配置仓位领五倍以上大牛不做制度的牺牲品
查看: 1920|回复: 0

病毒预警:“脚本下载器148”制造溢出事件 下载木马

[复制链接]

签到天数: 1709 天

发表于 2009-4-24 11:04 | 显示全部楼层

病毒预警:“脚本下载器148”制造溢出事件 下载木马

来自:MACD论坛(bbs.macd.cn) 作者:guyou888 浏览:1920 回复:0

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
  “脚本下载器148”(js.downloader.is.148),此毒为一款脚本下载器。它能利用多款系统安全漏洞制造溢出事件,一旦成功,就会在所处电脑上下载大量其它木马。给用户造成损失。毒霸发现,该毒除利用挂马传播外,也利用某款未知的U盘病毒来扩散自己。

  “文件夹模仿者”(win32.troj.fakefoldert.yl.1407388),这是一个可借助U盘传播的木马程序。该毒会将自己的文件伪装成文件夹图标,欺骗用户点击。

  一、

  自本月6号发出预警后,脚本下载器148”(js.Downloader.is.148)的感染量曾出现一段时间的增长,随后又迅速下降。但从昨天开始,它又出现了增长态势,感染量逼近30万台次。该毒利用系统漏洞来制造溢出事件,然后下载别的木马,同时它也利用U盘传播。而该U盘病毒不断更新,躲避安全软件的查杀。

  用户使用“系统急救箱”,可对这个U盘病毒的母体进行灭活处理,急救箱运行后,就可以清除该毒的注册表项,令其瘫痪。

  同时,请一定要记得开启清理专家中的U盘免疫功能,避免U盘病毒的自动运行。

  二、

  就像我们在本月20号的预警中预测的那样,“文件夹模仿者”(win32.troj.fakefoldert.yl.1407388)的感染量又开始上升了。昨天的感染量为28万台次,最近几天内,对它须多加留意。

  此毒将自己的图标伪装成系统文件夹的样子,用户在U盘中看到一个陌生文件夹时,多半都会去点击。如此一来,该毒就能实现运行。运行后,此毒会下载一些别的恶意程序,执行多种破坏行为。

  将此毒引入用户电脑的,是一些脚本挂马,一旦它们利用系统安全漏洞攻入电脑,就会立即下载包括“文件夹模仿者”在内的其它恶意程序。

  阻止它们进入系统的最佳办法,当然就是打齐系统补丁。如果对未知漏洞有所担忧,那么可以尝试安装金山安全实验室的“网盾”,根据目前数万名志愿者参与测试的结果来看,该工具可100%拦截未知漏洞。
金币:
奖励:
热心:
注册时间:
2004-1-24

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-6-2 17:33 , Processed in 0.076503 second(s), 7 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表