English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 病毒利用微软漏洞入侵网站服务器批量挂马

 

病毒利用微软漏洞入侵网站服务器批量挂马

威盾防火墙 2009-05-21

 

2009年5月19日,全球病毒监控系统、云安全防毒系统监测到一个利用微软“MS08-67”漏洞入侵网站服务器,进行批量挂马的“牧童”变种k病毒,该病毒运行后会利用其释放的恶意驱动程序强行关闭安全软件的自我保护功能,终止大量的安全软件、系统工具和应用程序的进程,使得用户计算机失去保护,致使用户面临更多的网络安全威胁。

据反病毒专家介绍,“牧童”变种病毒运行后会感染所有磁盘分区中的“.html”和“.htm”文件,通过向其尾部添加额外代码来实施网页挂马。而病毒一旦入侵到某个网站的服务器中,就会把这台网站服务器上的所有网页插入木马脚本,使所有通过互联网访问到这些网页的用户中毒,造成大量用户感染病毒,从而实现病毒的进一步传播。

据了解,该病毒除了会通过“MS08-67”漏洞进行传播外,还会感染C盘以外的大量“.exe”文件,受感染的文件一旦被运行,就会在被感染计算机系统的后台秘密连接骇客指定的远程服务器,下载大量恶意程序并自动调用运行,所下载的恶意程序包括大量网络游戏盗号木马、远程控制木马等,严重威胁用户私密信息安全。

反病毒专家提醒广大电脑用户,应采取有效安全防范措施,同时,专家指出,养成良好的上网习惯是防范病毒入侵的关键。

(1)每天定时升级病毒库,定时全盘查杀,上网时开启杀毒软件的各项监控功能。

(2)开启杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。

(3)怀疑已中毒的用户可以下载安装免费的防病毒软件,及时防御各种病毒的危害,确保自己的网上银行资金和网络游戏装备安全。


相关内容: 最新内容:
SoGua音乐论坛被挂马 音乐小说成黑客攻击目标[2009-05-21]
中国书画苑等艺术类网站被挂马[2009-05-20]
《越狱》完结 米帅迷应小心纹身网站挂马[2009-05-20]
安全报告 挂马网站新闻类占主打[2009-05-19]
中国人民大学艺术学院等网站被挂马[2009-05-18]
php内置函数intval()使用不当的安全漏洞分析[2009-05-14]
SoGua音乐论坛被挂马 音乐小说成黑客攻击目标[2009-05-21]
谨防反杀蜜毒和魔兽贼木马病毒[2009-05-21]
黑客攻击Facebook 收集到部分用户密码[2009-05-20]
教你全面防范网站数据库非法下载[2009-05-20]
菜鸟课堂:通过系统权限法来清理dll木马[2009-05-20]
系统中木马的隐藏伎俩 与检查清除方法[2009-05-20]