Web迅雷 0day漏洞 发起新攻击
http://down.ddvip.com 豆豆软件资讯 2007年07月17日 赛迪网
内容摘要:除操作系统外,用户群越广的软件,被攻击的可能性越大。最近不少恶意软件攻击者把目录投向迅雷,有关Web迅雷的0day在黑客圈广为流行,迅雷官方补丁,升级程充也发了若干个版本以修补这些安全隐患,但似乎效果不佳。
昨天下班,一兄弟的电脑上,毒霸发现一堆盗号木马,和毒霸论坛上反馈的情况类似。使用Sreng分析,发现一堆DLL文件插入正常程序的进程,hosts中禁止了一大堆安全软件的网站,各磁盘分区被写入autorun.inf和另一个随机8位字符的EXE。用毒霸清理专家的文件粉碎器和Sreng的日志分析,把这些SYS、DLL文件全部干掉,才没有继续下载onlinegame木马。
风险分析:这位兄弟的电脑涉及公司很多机密信息,平常非常注重安全管理,系统补丁,管理员口令,甚至权限都很严密,自动播放也被禁止。配置了毒霸自动杀毒和更新,发现病毒是极为罕见的事情,也会被认为是重大安全事件。风险来自哪里呢?
仔细分析后,发现与打开Web迅雷有关,这是已经升级到最新的Web迅雷版本。尝试重新打开Web迅雷,很快毒霸又报告发现木马。尽管,我尚无法分析出是有关Web迅雷的具体漏洞。已经感觉到这些病毒,是和Web迅雷的下载行为是相关的。
在分析最近发现的那些插入正常程序进程的DLL病毒时,我明显感觉到病毒的版本更新速度超过了杀毒病毒库的更新速度,病毒程序的在线升级速度,也快过杀毒软件的升级速度。(写到这儿,又会有粪青耻笑了——谁让你用毒霸),我要说的是,每次,我从论坛或客户那边拿到的这些样本,都会用各种杀毒软件检查一遍,目前,我没有发现任何一个产品能检查到全部样本。
在病毒作者的圈子中,交换程序代码相当普遍,怀疑他们用来对付杀毒软件的代码,也是共享的。而杀毒厂商之间,显然,还没有实现这一点。这就要我们更加关注服务,关注应急响应。我很高兴地看到毒霸在这方面进展迅速,珠海兄弟们很辛苦,谢谢他们!
[编辑:豆豆软件资讯频道]
与"Web迅雷 0day漏洞 发起新攻击"相关的资讯
- 安全机构火狐存在没有修复的漏洞(2007-07-30 15:38:41)
- 安全公司:iPhone网络浏览功能存在漏洞(2007-07-28 01:04:25)
- Web程序安全漏洞越来越广泛(2007-07-27 20:05:26)
- “波特特务”病毒利用漏洞攻击远程电脑系统(2007-07-27 12:32:03)
- 思科警告:无线局域网控制器存在漏洞(2007-07-26 09:49:54)
- 火狐Safari浏览器曝严重漏洞 可窃取用户名和口令(2007-07-26 09:47:58)
- Flash文件可致系统崩溃 Wii主机曝安全漏洞(2007-07-24 14:28:13)
- 越受欢迎会变得越不安全 苹果iPhone安全漏洞被曝光(2007-07-24 14:11:29)
豆豆软件资讯今日更新
- 杀毒软件加防火墙才等于系统安全?(2007-07-30 15:46:02)
- 安全机构火狐存在没有修复的漏洞(2007-07-30 15:38:41)
- 计算机间谍软件恶意软件防治技巧(2007-07-30 15:36:01)
- 从系统进程中来判断出病毒和木马(2007-07-30 10:17:36)
- IPS 精确阻断成应对深层攻击关键(2007-07-30 10:15:40)
- 移动设备传播木马程序呈上升趋势(2007-07-30 01:09:30)
- 商业黑客:首宗被破DDOS攻击案始末(2007-07-29 12:36:54)
- 畅游网络世界的十条有效安全技巧(2007-07-29 02:45:05)
