“刻毒蟲(chóng)”瘋狂變種 阻止電腦更新微軟補(bǔ)丁
江民全球病毒監(jiān)控系統(tǒng)、云安全防毒系統(tǒng)監(jiān)測(cè)到一個(gè)能夠阻止用戶(hù)電腦更新微軟漏洞補(bǔ)丁的“刻毒蟲(chóng)”變種病毒,該病毒運(yùn)行時(shí)會(huì)監(jiān)視用戶(hù)登錄的網(wǎng)站,如果發(fā)現(xiàn)用戶(hù)訪(fǎng)問(wèn)微軟等指定的網(wǎng)站時(shí),則會(huì)立即關(guān)閉瀏覽器,使得用戶(hù)無(wú)法從微軟網(wǎng)站上獲得幫助。
江民反病毒專(zhuān)家介紹,“刻毒蟲(chóng)”變種病毒僅10月不到一個(gè)月的時(shí)間就出現(xiàn)了426個(gè)變種,感染計(jì)算機(jī)22200余臺(tái),嚴(yán)重威脅互聯(lián)網(wǎng)安全。經(jīng)分析發(fā)現(xiàn),“刻毒蟲(chóng)”變種病毒運(yùn)行后會(huì)關(guān)閉系統(tǒng)自動(dòng)更新和后臺(tái)智能傳輸服務(wù),利用自帶的密碼表對(duì)使用弱口令的網(wǎng)上鄰居進(jìn)行口令猜解。一旦猜解成功,便會(huì)通過(guò)MS08-067漏洞向該網(wǎng)上鄰居發(fā)送一個(gè)特定的RPC請(qǐng)求,用于下載kido主程序并安裝該蠕蟲(chóng)文件。值得關(guān)注的是,病毒還會(huì)屏蔽大量安全公司網(wǎng)站,同時(shí)下載大量惡意程序,用戶(hù)可能因此遭受信息泄露、遠(yuǎn)程控制等侵害。
據(jù)了解,微軟于本月發(fā)布了今年來(lái)數(shù)量最多的一次安全補(bǔ)丁,修復(fù)了其軟件產(chǎn)品中的大量的安全漏洞,包括Windows、IE瀏覽器、Silverlight、Office以及其它產(chǎn)品中的34個(gè)安全漏洞。而目前,利用漏洞入侵已經(jīng)成為病毒傳播的主要手段,及時(shí)修復(fù)系統(tǒng)漏洞是防范病毒入侵有效的方法,因此,病毒開(kāi)始把目標(biāo)瞄準(zhǔn)了微軟的漏洞更新上。
江民反病毒專(zhuān)家提醒廣大用戶(hù),及時(shí)升級(jí)江民殺毒軟件病毒庫(kù)并對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)進(jìn)行檢查清理,已經(jīng)中毒的用戶(hù)可以下載“刻毒蟲(chóng)”專(zhuān)殺工具進(jìn)行查殺。同時(shí)專(zhuān)家建議用戶(hù)安裝具備主動(dòng)防御“沙盒技術(shù)”和啟發(fā)式掃描功能的正版殺毒軟件,開(kāi)啟江民殺毒軟件的系統(tǒng)監(jiān)控功能,該功能可對(duì)病毒試圖下載惡意程序、強(qiáng)行篡改系統(tǒng)時(shí)間、注入進(jìn)程和調(diào)用其它惡意程序等行為進(jìn)行監(jiān)控并自動(dòng)干預(yù)、處理,有效地遏制了未知病毒對(duì)系統(tǒng)所造成的干擾和破壞,更大程度的提高了計(jì)算機(jī)對(duì)于未知病毒的防范能力,確保用戶(hù)電腦免遭病毒侵害。江民“刻毒蟲(chóng)”專(zhuān)殺工具下載地址:http://filedown.jiangmin.com/download/KidoTool.exe
【編輯推薦】