天下·网吧联盟
登录 申请网盟通行证 忘记密码 逛逛论坛
当前位置:首页 >> 技术纵横 >> 安全加油站 >> 新小浩病毒化身视频播放器图标形似小耗子
新小浩病毒化身视频播放器图标形似小耗子
作者:木淼鑫  2008年05月06日  来源:塞迪网
收藏本文  打印此页  举报本文  评论  投稿

在沉寂了大半年之后,曾在去年8月横冲直撞的“小浩”病毒(xiaohao)有了新的变种,正化身免费电影网站的专用播放器卷土重来。与去年感染*.exe可执行程序,并将所有被感染的可执行文件图标变为一个“浩”字的行为不一样的是,新的变种病毒图标为一只背身半蹲的小耗子。据了解,该病毒目前正以日计速度的变种和更新,并且具有U盘和网页感染能力,相信会很快传播开来,请广大网友提高警惕。

用户在中毒后会反复弹出一些情色视频的网站,干扰用户正常上网工作和娱乐。该病毒具有感染U盘的能力,用户在使用数码相机传输照片和MP3播放器导入歌曲时,均会被病毒感染。另外该病毒还会篡改本地的html/asp等网页文件并插入恶意的iframe指向病毒的网站地址,这会导致网站开发者和网页收藏者的辛苦作品带上病毒。如果是Web服务器中毒,则会导致网站批量挂马,可能会导致公司信誉受损。此病毒还具有修改系统时间使防毒软件失效等反-反病毒软件的功能,导致杀毒软件无法正常工作。

趋势科技安全专家李建淼透露,此次“小浩”病毒的幕后黑手还建立了假冒凤凰卫星电视网站的钓鱼网站(域名为www.15*dm.cn)。黑客试图通过在国内热门大型社区网站发帖推荐免费伦理片在线电影网站的形式,将网友定向到该恶意网站。当用户尝试访问该网站观看免费电影时,将被告知没有安装视频播放器,并要求先安装。用户一旦点击确定,恶意代码就会在你毫无察觉的情况下侵入到你的电脑。

进一步分析发现,该网站包含利用MS-06014漏洞和当前国内流行的网络应用软件热门漏洞的恶意代码,其攻击目标涉及到使用未及时更新的PPS/暴风影音StormPlayer/ PowerPlayer/MPS等网络播放器以及百度工具条BaiduBar和Adodb Flash播放器的用户。

一旦用户一不小心访问了这些恶意网页,隐藏的iframe攻击将会激活这些漏洞利用代码,随后小浩病毒就会悄悄得潜入到您的系统中。

黑客还可能伪造热点事件(如奥运赛事,美国大选)/购物网站商品打折促销/经典旅游推荐等内容来诱骗网友点击,或者通过MSN、QQ等聊天工具和钓鱼邮件来扩大传播面。

赛迪网安全频道提醒:广大网友朋友在面对这种Web威胁和高速变种的病毒时,可以选择部署像趋势科技网络安全专家(TIS2008)这种集成了Web防护技术的防毒产品,最大限度保护您的系统。

 

声明:本站所发表的文章与图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:editor@untx.com。

网盟藏经阁

平安奥运 安全网吧 平安奥运 安全网吧
  2008 年北京奥运会的脚步愈来愈近,在这场充满无限商机的全球性体育盛会和商业盛宴面前,网吧作为....[详情]
揭秘中型网吧如何应对网吧市场发展趋势 揭秘中型网吧如何应对网吧市场发展..
一、前言  现今,网吧行业正呈现网络规模扩大化的发展趋势,然而,并不是所有的网吧都可做到,那么如....[详情]
百年奥运 安全先行 百年奥运 安全先行
  作为世界三大竞技比赛的体育项目之一(奥运会、世界杯、F1)─奥运会无疑会成为世界的焦点,今夏即....[详情]
无盘网吧利好多多 无盘网吧利好多多
  中国人的无盘工作系统,大约在1997年走向社会,走进网吧。历经10多年的磨砺,无盘工作系统逐渐得到....[详情]
教你做网吧广告——百万格子网吧版 教你做网吧广告——百万格子网吧版
在网吧做广告已非新鲜事,但如何充分发挥网吧优势,“压榨”出更多的广告,想必大家也在绞尽脑汁了[详情]

百度主题推广

网站地图 | 关于天下 | 商务合作 | 广告投放 | 投稿指南 | 联系方式 | 友情链接 | 版权声明 | 免责条款 | 隐私保护
新 宽 联 数 码] 中国网吧增值业务领头羊
新宽联数码 2000 - 2008 建设 - 维护 - 版权所有 粤B2-20040365号
广州网监-报警岗亭