首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 病毒快报

播放器漏洞下载者用漏洞下载病毒
2008-05-14 13:26 来源:金山软件
【简 介】
“播放器漏洞下载者4198”(JS.Downloader.aa.4198),这是一个病毒下载器。它本身是一个RealPlayer的漏洞利用脚本,如果漏洞利用成功,将会从指定的地址下载木马程序执行。
    
加入收藏  设为首页

  5月14日:“播放器漏洞下载者4198”(JS.Downloader.aa.4198),这是一个病毒下载器。它本身是一个RealPlayer的漏洞利用脚本,如果漏洞利用成功,将会从指定的地址下载木马程序执行。

  “文件夹下载器36864”(Win32.hack.Agent.36864),这是一个木马下载风险程序。它主要通过网页木马、文件捆绑、移动存储介质方式传播。木马的图标会伪装成Windows默认的可执行文件图标,扩展名为exe,骗过用户的注意或诱惑用户点击。

  一、“播放器漏洞下载者4198”(JS.Downloader.aa.4198) 威胁级别:★

  这个病毒下载器是一个脚本病毒。它体积很小,可以利用网页挂马和捆绑与视频文件的方式进行传播。

  如果这个病毒成功进入用户电脑,那么当用户利用6.0.10.4版本的RealPlayer多媒体播放器播放视频和音乐时,它就会发作,利用RealPlayer播放器的漏洞绕开系统本身的安全模块,并在后台悄悄连接病毒作者指定的远程地址http://61.1*8.38.1*8/images,进行下载活动。

  另外,经毒霸反病毒工程师分析,此下载器下载的都是针对网络游戏的盗号木马。

  二、“文件夹下载器36864”(Win32.hack.Agent.36864) 威胁级别:★

  病毒将文件Security.exe释放到%WINDOWS%\system32\目录中,并修改文件属性为隐藏、系统。然后查找系统中是否有卡巴斯基的驱动文件klif.sys,如有,则修改系统时间为过去,使得依赖时间进行激活和升级的卡巴失效。

  当修改注册表启动项中的数据,让病毒文件Security.exe运行起来后,病毒就搜索并关闭“IE 执行保护”与“瑞星卡卡上网安全助手 - IE防漏墙”的安全提示。然后开启系统桌面进程IEXPLORE.EXE,申请内存空间将病毒一部分代码写入,并通过相关函数激活病毒代码进行代码注入,逃避杀毒软件的查杀。

  最后,病毒访问病毒作者指定的恶意网站下载其它病毒程序并运行。同时,遍历磁盘,在所有的磁盘分区根目录中释放隐藏的AUTO病毒文件和autorun.inf,再以批处理的方式将病毒原文件删除。这样一来,以后只要用户在中毒电脑上使用U盘等移动存储设备,病毒就会将其感染,实现更大规模的传播。

  需要注意的是,此下载器的图标会伪装成Windows默认的可执行文件图标,扩展名为exe,骗过用户的注意或诱惑用户点击。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。


热门推荐 Linux系统网络服务器配置基础 瑞星杀毒2008半年免费


【责任编辑 王凡】

关键字: 播放器  漏洞  脚本  木马 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
视频教程】 【专题汇总】 【不懂就问我关闭窗口

清凉之夏 Photoshop打造凉席效果
Cobian Backup实现数据无看守备份
提高网络效率 快速解决交换机故障
调查:FireFox浏览器最安全 IE最危
复古情怀 LAZARO08秋冬礼服设计赏
焦点文章
精品游戏
相关文章
·识别常见的Web应用安全漏洞
·CRLF注入攻击的原理和其防范措施
·6.5毒报:感染型下载器传播病毒
·详解嗅探原理与反嗅探技术
·2008年5月二十大恶意软件排行榜
·Dr.web大蜘蛛提醒 警惕端午节病毒
·Dr.Web大蜘蛛可信赖的杀毒软件
·试用卡巴2009 常用程序“全禁用”
·利用Serv-U缺陷提升Webshell权限
·教你在“天音听听”中轻松找音乐
·06.09—06.15病毒周报
·05.31—06.06病毒周报
·惊喜 终身免费使用趋势杀毒软件
·6.11毒报:QQ漏洞病毒远程控制用户
·系统漏洞概念和分类及进一步发掘
·浅谈企业网对DoS攻击的防御方法
·360评出08年上半年三大流行木马
·在命令行下配置XP防火墙的办法
·巧招关闭NOD32更新 还原图标本色
 本栏目最新文章
·7.3毒报:多功能鸽子下载木马盗号
·Flash漏洞 一周感染近190万用户
·7.1毒报:链接库蛀虫导致系统错乱
·6.27毒报:黑客学徒感染exe文件
·6.26毒报:盗号记录器盗窃游戏帐号
 精彩回放
·3DSMAX打造书本翻开效果
·共享上网技巧应用四则
·陪酒女浸泡在酒里的青春
·美女的性感靓丽婚纱设计
·妖冶身姿 死或生3壁纸
·剿灭Win XP下的29个烦恼
·黑客必备 NET命令大全
·用PS制作精致绝伦的红酒
 精彩推荐
 今日软件下载
·企业级即时通信平台 腾讯通RTX
·极品时刻表含春运临时列车数据
·下载管理器 BitComet 比特彗星
·边下边看想看就看风行网络电影
·超级图文影音转换器 Konvertor
 往日推荐
·手工破解网吧多种限制
·Windows 网络管理技巧
·WMP 10使用技巧三则
·女孩问你帅不帅 要小心
·注册表优化XP 20招
·制作XP万能ghost光盘
·WMP10火拼DVD播放器
·街头霸王图片集中营
·五大搜索引擎横向评测
·防御计算机病毒十大步骤

eNet问吧 我是高手,我来回答
·赤壁在线看 
·功夫熊猫剧情介绍
·不能说的秘密在线观看
·钢铁侠在线观看
·悠悠寸草心全集在线观看
·命中注定我爱你17集
热点推荐
Flash制作表情
Ps逼真化妆品
数码照片修复和处理
会声会影10教程
热点关注
·硬件维护从菜鸟到高手教程
·Autocad2007新手进阶之路
·Photoshop数码照片处理案例
·3DSMAX室内渲染实例视频教程
·鹏哥特色教程之C#入门到精通
·Flash AS3声音视频高级编程
·JAVA-J2ME移动开发实战教学
·Photoshop中文版完全解析
·江民杀毒KV2008免费用一个月
Photoshop打造非主流MM个性照片
往日推荐
MsOffice2003
AutoCAD教程
3dmax建模教程
美化泰坦尼克
焦点关注