始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

对利用LSASS漏洞进行传播的“板斧”病毒的简要概述

发布时间:  2012/7/4 16:58:47
 以下的文章主要向大家描述的是正确利用LSASS漏洞进行传播的“板斧”病毒的实际操作流程,网络安全软件与服务领域的世界领导者,即趋势科技发布板斧病毒(WORM_BOBAX.P)中度风险警报,病毒邮件以CNN报道本拉登被抓和萨达姆越狱被击毙为噱头,以达到吸引点击的目的。
 
这种驻留内存的蠕虫病毒可以利用Windows的LSASS漏洞进行传播,该病毒会不断的转发邮件,还会修改系统的HOSTS文件,阻止用户访问某些网站。目前,趋势科技已经收到了来自美国、新加坡、爱尔兰、日本、秘鲁、澳大利亚和印度等地的病毒报告。
 
趋势科技全球防毒研发暨技术支持中心 TrendLabs 分析指出,板斧病毒由木马TROJ_SMALL.AHE下载到系统中,并使用自身的SMTP(Simple Mail Transfer Protocol)引擎将木马TROJ_SMALL.AHE作为附件发送邮件。木马与蠕虫的混合加大了病毒传播的机会和危害。该病毒还会修改系统的HOSTS文件,阻止用户访问某些网站。
 
病毒作者对病毒发出的邮件利用社会工程学进行设计。用户收到的病毒邮件的标题都是空白的,所发送的病毒附件会用“布什”、“玩笑”、“滑稽”或者“图片”等名字来吸引用户打开附件。
 
板斧病毒还会通过获取受感染系统的用户名并添加字符串@yahoo.com作为发件人。该病毒还会利用Windows 的LSASS漏洞进行传播。该漏洞属于缓冲区溢出漏洞,可以允许执行远程代码并使攻击者获取受感染系统的控制权。
 
趋势科技提醒广大计算机用户,如果不幸遇到这种病毒,请首先重启电脑并进入安全模式,然后通过使用趋势科技的防病毒产品扫描你的系统辨别病毒程序。由于该病毒会修改系统的注册表键,受该病毒感染的用户需要修改或删除这些注册表键。最后,从注册表中删除自动运行键,清除HOSTS文件中的病毒键来最后清除此病毒。需要提醒的是,针对运行Windows XP的用户必须禁用系统还原,从而可以对受感染的系统进行全面扫描。另外,由于板斧病毒与木马TROJ_SMALL.AHE相关联,所以在清除板斧的同时,也应该检查受感染的系统是否感染了木马TROJ_SMALL.AHE。
 
该病毒利用Windows 系统中的已知漏洞。建议用户下载并安装由微软提供的修复补丁。在适当补丁发布之前,请克制使用该产品。

本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线