首 页论 坛破解QQ密码领免费QQ秀QQ等级修改盗取QQ教程QQ密码暴力破解QQ空间完整做法免费开所有QQ业务
设为首页
加入收藏
联系我们
您当前的位置:下载者 -> 木马病毒 -> 文章内容
栏目导航
· QQ文章 · 综合文章
· 安全文章 · 新闻动态
· 实用技巧 · 入侵检测
· 木马病毒 · 电脑常识
· 编程设计 · 网络技术
相关文章

解读Svchost.exe进程之迷 保..
新黑客程序可在操作系统外运..
系统重装防病毒再侵袭的五个..
4大步骤 防止黑客通过Explor..
推荐:系统重装防再遭病毒侵袭..
推荐:Windows系统安全模式下..
十款免费软件防火墙 筑系统安..
看看黑客是如何给我们的系统..
Linux系统安全设置 全面坚固..
网络安全只需要对症下药 给自..
绝密!为WindowsXP系统设置一..
木马编程DIY之系统服务
看谁补的好?系统漏洞修复工..
系统漏洞扫描工具打造安全平..
详解Linux操作系统下防火墙设..
菜鸟课堂 教你打造个人无敌系..
Linux系统下防火墙设置方法介..
利用入侵检测系统防范黑客攻..
推荐:系统自带不起眼但很强杀..
黑客企图利用一个关键Window..

系统数据访问组件缺陷 脚本自动下载程序
发布时间:2008-5-18 14:14:37

作者:中关村在线 张齐

利用Microsoft Data Access Components (微软系统数据访问组件) 实现缺陷的漏洞利用脚本,如果顺利在系统中运行起来,就会从指定的地址下载木马程序执行。“漏洞脚本下载器6039”(VBS.Downloader.ab.6039)最近开始发威。

    对于具有系统安全漏洞的电脑而言,即便安装有安全软件,也有可能被病毒攻破。就如同房子的墙壁破了个洞,你在门口拴再怎么凶猛的狗,贼也一样进得来。

    该病毒就是一个利用系统安全漏洞实施破坏行为的恶意脚本。这个病毒体积非常小,可主要利用网页挂马和捆绑文件进行传播。它所利用的漏洞是Microsoft Data Access Components (MDAC) 中的实现缺陷。当它发现电脑系统中存在该漏洞时,就可以利用该漏洞绕开系统安全模块,擅自调用IE浏览器的进程,连接病毒作者指定的地址http://www.me****b.com.tw/english/newly/imagehttp://www.li****me.com.tw/pic,下载多个伪装成.jpg格式图片文件的病毒,存放到系统盘根目录和系统临时文件夹中。

    同样,由于传播速度快、传播成本低、难以被追踪,利用QQ等即时聊天工具进行传播已经是不少病毒优先选择的传播途径。在毒霸反病毒工程师近日捕获到的病毒中,就又出现了QQ病毒的身影。

    这个病毒实际上是个刷流量的木马,如果它成功进入系统,就会修改注册表中关于IE浏览器的数据,使得浏览器自动登录HTTP://WWW.****44.COMhttp://www.****3344.comhttp://www.****u-1.com等由病毒作者指定的网页,为这些网页“贡献”流量。

    而为了实现最大规模的传播,它每隔几分钟就搜索用户是否启动了QQ进程,如果有,则在用户不知晓的情况下,读取用户的好友列表,向好友们发送含有挂马网页链接的消息,诱惑好友点击。如果点击进去,会发现就是以上的那几个网页,并且被病毒乘机传染好友的电脑。

    这个病毒在运行完毕后会自我删除原始文件,干扰用户查杀。不过习惯手动杀毒的用户仍然可以通过病毒释放出的文件找到它。病毒文件主要有系统盘根目录下的d.exe、d1.exe,以及%Temporary Internet Files%\Content.IE5\2PF3QNZE\目录下的ddos1.htm、uniq.htm、ddos.htm。

[] [打 印] [收 藏]
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 联系站长
如果您对本站有任何建议或意见,请联系站长,感谢您对本站一如既往的支持!
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030