厦门电脑维修 厦门电脑维修 厦门网络维护 厦门网络维护 厦门网站建设 厦门网站建设 厦门企业IT外包 厦门企业IT外包 厦门电脑组装 厦门电脑组装
联系电话:0592-5332246  13850004471   在线QQ:88299251    公告&新闻:
当前位置:首页 >> 病毒木马 >> 正文       厦门电脑维修  厦门网络维护  厦门网站建设  厦门企业IT外包 >>
 
 
 

麦英虫和ANI黑洞携手攻击微软ANI漏洞

来源:厦门电脑维修网 点击数:   录入时间:07-04-06 20:37:43

北京信息安全测评中心、金山毒霸联合发布2007年4月3日的热门病毒。

今日提醒用户特别注意以下病毒:“麦英虫”变种af(worm.myinfect.af)和“ani黑洞”变种a(win32.troj.expani.a)。

“麦英虫”变种af(worm.myinfect.af)是一个利用微软的ani漏洞进行传播的感染型蠕虫病毒。

“ani黑洞”变种a(win32.troj.expani.a)是一个利用微软的ani漏洞进行攻击的木马病毒。

一、“麦英虫”变种af(win32.troj.expani.af) 威胁级别:★★

微软公司在近期公布ani漏洞后,互联网上立即出现利用ani漏洞进行攻击的病毒。该病毒是其一个,它除了会搜寻并感染所有扩展名为.exe的文件,还会自动启动电脑上的ie程序,连接到指定的恶意网站,进行病毒下载,不断地更新自身。它会通过电子邮件,可移动磁盘和网络的共享来传播,对互联网的安全秩序构成极大的威胁,可能造成大范围的病毒泛滥现象。由于微软公司目前还没有发布该漏洞的相应补丁,但该病毒已经出现多个变种,建议用户提高警惕,及时更新毒霸病毒库,并启动实时监控系统和病毒防火墙,防止病毒的入侵。

该病毒运行后,会在系统里释放sysload3.exe病毒文件。启动ie进程,自动连接到h**p://a.2007ip.com/cald/01.gif等多个站点,下载其他病毒。此外,它还会在系统里生成autorun.inf文件,使自身可以自动运行。

二、“ani黑洞”变种a(win32.troj.expani.a) 威胁级别:★★

该病毒也是其中一个利用微软漏洞在互联网上进行恶意攻击的病毒,它跟“麦英虫”相似,当用户在没有打上补丁的电脑系统上加载动画光标文件(.ani)的图标后,会导致缓冲区溢出,从而执行恶意代码。该病毒会自动连接到指定的病毒站点,下载并运行其他病毒。此外,木马种植者可能将该病毒挂到一些网站上,当用户无意地浏览了这些网站,便会受到感染。

该病毒运行后,会自动连接到特定的病毒的站点,下载其它的病毒或木马程序。

在该漏洞的微软补丁未出来这前,建议用户使用金山毒霸的ani免疫功能,即可完全防止利用该漏洞进行入侵的病毒。

 
·上一篇文章:
·下一篇文章:
责任编辑:longzun  文章作者:网络维护

我们的服务:厦门电脑维修  厦门网络维护  厦门网站建设  电脑组装  厦门企业IT外包      联系电话:0592-5332246  13850004471  

联系我们  |  广告服务  |  免责声明  |  汇款方式  |    |  友情连接
©2006-2008 xmka.com / xmka.com 版权所有 神州时代网络
E-mail:ceose@163.com QQ:88299251
闽ICP备06006680号