计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
iPhone 地震 CCBN Moto分拆 CIO ERP Vista 智能手机 工信部 N95 P2P WLAN 四核服务器 Nvidia 安全 IT两会 互联网年会 奥运频道
 您的位置: 计世网 > 资讯中心 > 信息安全 > 正文
·专利法即将修正 假冒他人专利罚款20万元
·腾讯上半年营收猛涨 参股并购五家公司
·9500元!佳能发布新一代中端单反EOS 50D
·惠普今日完成收购EDS 总价139亿美元
·Intel将向业界提供Macbook Air用CPU
·苹果3G iPhone惊现中国打工小妹照片
·渠道狂压出厂价 TCL手机增量不增收
·北京网商递交网店新规听证申请遭拒
·人大常委建议立法追究人肉搜索者刑责
机器狗病毒新一轮攻击 Flash Player [收藏] [打印] [推荐]
作者:  2008-07-02 21:07:42
近日,机器狗病毒家族又展开了新一轮的攻势,这次的新目标是Adobe Flash Player的零日漏洞,一旦中毒,有可能导致目前流行的虚拟化服务器蓝屏崩溃,进而导致虚拟化业务中断。在去年9月和今年3月,机器狗病毒以穿透还原卡技术在网上掀起大波澜,一时间网友谈”狗”色变。

趋势科技中国网络安全监测实验室李建淼透露,新一轮机器狗病毒变种除了利用原有的RealPlay等漏洞外,还利用了近日刚发现的Adobe Flash Player的零日漏洞。黑客先构造一个恶意的Flash动画或广告,将其链接在挂马或恶意网站上。当用户浏览该网页时,该恶意Flash就会攻击用户网页浏览器中Flash Player加载的漏洞。一旦攻击成功恶意代码就会成功拿到系统控制权,开门放”狗”,从internet指定位置下载机器狗新变种。

就像登陆舰艇一样,机器狗病毒一经成功登陆,多达几十个的负载病毒群就会通过internet浩浩荡荡的来到受害者机器。面对这种混合攻击,即使是技术用户通常也会惊慌失措和束手无策。由于病毒群变种是实时更新的,显然即使使用所谓的打狗棒专杀也很难彻底清楚干净。

此外,趋势科技安全专家指出:1)由于机器狗病毒修改了系统内核,会导致虚拟机意外蓝屏崩溃,这可能会威胁到目前对目前按流行的虚拟化应用业务。2)新变种采用了新的的穿透还原软件的技术,病毒会重置系统内核中SSDT系统服务描述符表中的内核API的地址,来破坏还原软件的工作机理,导致还原软件工作失效。因此通过还原软件来进行系统修复的方法将成为徒劳。3)该病毒修改动作还会导致某些著名防毒厂商的防病毒和HIPS中的主动防御功能失效。另外机器狗病毒还会在内存中搜索众多杀毒软件的进程,并将强行终止。由此可见受到机器狗的感染后,修复将是个漫长的征途。

趋势科技安全专家建议,类似机器狗这种趁用户浏览恶意网页时利用浏览器或其第三方组件漏洞渗透到客户系统,又通过HTTP从网络下载一大群木马并实时发布新变种和主动从internet更新的Web威胁,最好的防护是部署网关级别的Web防护设备或带Web防护的杀毒软件并及时打上补丁。这样就可以在渗透开始时进行及时遏制,防止机器狗病毒及其木马群的到来。

据悉,趋势科技已将Web信誉评估服务(Web Reputation Services-WRS)加入企业端软件OfficeScan 8.0和IWSA等产品中,分别针对终端和网关处进行防护,防止使用者存取内含恶意程序的相关网站。新加入的WRS功能可依据由网域分析所获得的网址可信度,为网站指定“信誉等级”。WRS二十四小时运作,不断扫描各个网页分数,随时更新,加上全球有超过一百五十台在线服务器,因此评等的准确率高达98%。WRS会随时更新防护库,若遭恶意程序入侵的网站已修复,评等分数也会立即恢复,不会影响到使用者浏览正常网页。一旦遇到机器狗病毒,WRS功能将在趋势科技云计算全球在线服务器群上自动完成,最大限度保护您的网络和节约了成本。(搜狐IT)

网页编辑:石头孙
本文关键字: 机器狗 病毒 攻击 Flash Player
如果您对“机器狗病毒新一轮攻击 Flash Player”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·计世网软件7月3日病毒木马预警
·全球6.37亿低端浏览器使用者面临攻击
·立陶宛数百家网站遭到黑客攻击
·Adobe与搜索引擎联手提供Flash搜索解决方案
·首例软件误杀案判赔248元 或将引诉讼潮
推荐文章
·著名媒体曝乌龙 苹果乔布斯“去世”
·中移动等五大电信运营商重复投资问题严重
·各地政府态度不一 网店新规恐难长久
·清华大学新闻网站被黑 矛头直指校长
·国家版权局3天处置1600起盗播奥运会案
文章评论 您的姓名 您的Email
  
频道热门导航
人物 互联网 信息安全 网络通信 消费电子 行业应用 会展信息 科技前沿 数字生活
计世网热门导航
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行 更多
·人大常委建议立法追究人肉...
·90后少女网上自曝吸毒照 ...
·iphone girl
·iPhone girl一夜成名 “人...
·UT斯达康改组领导层 CFO巴...
·中移动等五大电信运营商重...
·2G太低端!中移动直接引进3...
·iPhone girl身份查明 传已...
Informatica--数据集成业务
开源精神的化身--Linux
热门关键字导航
·BT ·云计算 ·苹果 ·SAAS ·雅虎 ·TD ·谷歌 ·B2C ·Linux ·家乐福 ·iPhone ·唐骏
文章搜索
专题推荐 更多
微软施新政 番茄花园XP作者成阶下囚
盖茨与中国:剪不断理还乱的不解情缘
·工业和信息化部人员编制确定 正式挂牌
·2008欧锦赛:IT人的饕餮之夜
·国产手机五大怪:山寨当道不知啥叫高档
·独家:凯明之死,TD史上最大阴谋?
·“3.15”:CIO猛揭IT厂商七宗罪
·参加问卷调查,赢取PSP大奖
论坛热贴 更多
·美上市公司CEO保安费支出...
·传AOL欲进中国市场 开始招...
·思科表示要很快撤销Linksy...
·韩机顶盒高层被捕 涉嫌向...
·第六届中国软交会亮点纷呈
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182