国产麻豆精品视频-国产麻豆精品免费视频-国产麻豆精品免费密入口-国产麻豆精品高清在线播放-国产麻豆精品hdvideoss-国产麻豆精品

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

對利用LSASS漏洞進行傳播的“板斧”病毒的簡要概述

發布時間:  2012/7/4 16:58:47
 以下的文章主要向大家描述的是正確利用LSASS漏洞進行傳播的“板斧”病毒的實際操作流程,網絡安全軟件與服務領域的世界領導者,即趨勢科技發布板斧病毒(WORM_BOBAX.P)中度風險警報,病毒郵件以CNN報道本拉登被抓和薩達姆越獄被擊斃為噱頭,以達到吸引點擊的目的。
 
這種駐留內存的蠕蟲病毒可以利用Windows的LSASS漏洞進行傳播,該病毒會不斷的轉發郵件,還會修改系統的HOSTS文件,阻止用戶訪問某些網站。目前,趨勢科技已經收到了來自美國、新加坡、愛爾蘭、日本、秘魯、澳大利亞和印度等地的病毒報告。
 
趨勢科技全球防毒研發暨技術支持中心 TrendLabs 分析指出,板斧病毒由木馬TROJ_SMALL.AHE下載到系統中,并使用自身的SMTP(Simple Mail Transfer Protocol)引擎將木馬TROJ_SMALL.AHE作為附件發送郵件。木馬與蠕蟲的混合加大了病毒傳播的機會和危害。該病毒還會修改系統的HOSTS文件,阻止用戶訪問某些網站。
 
病毒作者對病毒發出的郵件利用社會工程學進行設計。用戶收到的病毒郵件的標題都是空白的,所發送的病毒附件會用“布什”、“玩笑”、“滑稽”或者“圖片”等名字來吸引用戶打開附件。
 
板斧病毒還會通過獲取受感染系統的用戶名并添加字符串@yahoo.com作為發件人。該病毒還會利用Windows 的LSASS漏洞進行傳播。該漏洞屬于緩沖區溢出漏洞,可以允許執行遠程代碼并使攻擊者獲取受感染系統的控制權。
 
趨勢科技提醒廣大計算機用戶,如果不幸遇到這種病毒,請首先重啟電腦并進入安全模式,然后通過使用趨勢科技的防病毒產品掃描你的系統辨別病毒程序。由于該病毒會修改系統的注冊表鍵,受該病毒感染的用戶需要修改或刪除這些注冊表鍵。最后,從注冊表中刪除自動運行鍵,清除HOSTS文件中的病毒鍵來最后清除此病毒。需要提醒的是,針對運行Windows XP的用戶必須禁用系統還原,從而可以對受感染的系統進行全面掃描。另外,由于板斧病毒與木馬TROJ_SMALL.AHE相關聯,所以在清除板斧的同時,也應該檢查受感染的系統是否感染了木馬TROJ_SMALL.AHE。
 
該病毒利用Windows 系統中的已知漏洞。建議用戶下載并安裝由微軟提供的修復補丁。在適當補丁發布之前,請克制使用該產品。

本文出自:億恩科技【www.artduck.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線