热点推荐
ZOL首页 > 软件资讯 > 新闻资讯 > 安全 > 诺顿:病毒利用IE和QuickTime漏洞攻击

诺顿:病毒利用IE和QuickTime漏洞攻击


CBSi中国·ZOL 【转载】 2009年05月15日 09:59 评论

  蠕虫W32.Qakbot利用Internet Explorer和QuickTime软件的漏洞对计算机进行攻击。

  病毒名称:W32.Qakbot

  病毒类型:蠕虫

  受影响的操作系统:Windows 95/98/2000/Me/XP/Vista/NT、Windows Server 2003

  病毒分析:

  赛门铁克安全响应中心监测到一些中国的域名上存在恶意脚本。该恶意脚本利用Internet Explorer和QuickTime软件的漏洞对计算机进行攻击,下载受密码保护的恶意代码压缩包至受感染计算机里—W32.Qakbot蠕虫便藏匿其中。W32.Qakbot执行时将首先添加注册表项以达到开机自启动的目的。该注册表项被伪装为合法软件常使用的键值,令用户不易察觉。随后,W32.Qakbot将自身注入iexplore.exe进程,并试图窃取用户计算机的IP地址、Outlook账户、用户击键信息、访问过的URL、FTP服务器账号和密码等信息,同时试图连接网络以随时更新病毒程序至最新版本。W32.Qakbot还会在受感染的计算机中运行后门程序,以接收远程控制指令,下载并执行其它病毒程序。同时,W32.Qakbot会扫描网络上的计算机并把自身拷贝到它们的共享目录以达到传播目的。

  诺顿安全专家建议:

  1.诺顿安全软件的“浏览器主动防护”功能和“入侵防御技术”可以监控企图利用浏览器或其他在操作系统和应用程序中最新发现的安全漏洞的互联网威胁,以防止病毒、蠕虫和黑客利用这些漏洞进入您的计算机。

  2.配置诺顿安全软件的“智能双向防火墙”功能,阻止不明应用程序访问网络,令被窃取的用户信息无法传输,病毒程序无法更新。

  3.及时为应用软件和操作系统安装补丁程序,并将其更新至最新版本。

  4.没有安装安全软件的用户可以下载诺顿360(3.0版)、诺顿网络安全特警2009或诺顿防病毒2009试用版对病毒进行查杀。

  5.使用诺顿2006版本及之后产品的现有用户,可以免费将产品升级至诺顿2009版本。

  赛门铁克中国安全响应中心简介

  赛门铁克中国安全响应中心于2008年2月成立于成都,与位于全球各地的安全响应中心共同协作,针对当前威胁和安全风险进行监控分析,主动识别并分析新型威胁,并作为中国互联网安全威胁现状的窗口,为本地以及全球用户提供更为强大的覆盖力度,从容应对新型威胁。

   
真身“终现”!微软IE8正式版独家抢测

  [推荐] 真身终现!Windows 7RC版全程安装/体验 [分析] 瑞星5.12发起慈善义卖

  [应用技巧] 只图一个快字 4款拼音输入法软件横评[专访] 熊猫云端反病毒深度试用

  [分析] 从痛苦摸索到遍地开花 盗版XP历程盘点 [分析] 独家:玩转阿里通网络电话3.0版

  [分析] 应用达人堂12期:主流邮箱的非主流功能 [评测]优化点播质量 风行网络电影1.53版评测

  温馨提示:ZOL软件事业部编辑公共邮箱先已开通,无论您有建议或投稿、咨询,均可发送邮件到zolsoft@staff.zol.com.cn,编辑会认真阅读您的每一封来信,并给予您满意的答复。

看完本文后的感受:文章感受排行>>
频道热词:微信  手机QQ  12306  
视觉焦点
新浪微博