首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
热点关键词:
IT业巨头过冬策略拆解(阿里、腾讯、华360搅局杀毒市场 免费成主流模式?
您现在的位置:IT动态>>软件
补丁骗子来袭 伪装微软补丁的更新通知
时间:2006-9-27 来源:ChinaItLab 作者:佚名 保存本文 进入论坛

  趋势科技26日发布“补丁骗子”“WORM_STRATION.WO”中度风险警报,该病毒在邮件内容中通过冒充自己是微软的更新补丁,欺骗用户下载恶意文件,导致整个系统受到感染,运行速度迅速变慢。企业的网络带宽被严重占用,甚至造成企业局域网络崩溃。当这个病毒执行时,会伪装成Update successfully installed的通知,恶意欺骗用户。

  “补丁骗子”这个蠕虫病毒可以常驻内存,使用内置的SMTP引擎向目标收件人疯狂发

  送带有自身拷贝的垃圾邮件,实现病毒传播。邮件的主题可能含有Error 、Good day 、Mail Delivery System等内容,附件的主题形式可能有:body.zip、data.msg.scr、docs.elm.exe、document.msg.exe等。用户一旦不小心打开邮件中的附件,系统将马上受到感染。同时,“补丁骗子”病毒还将等待互联网连接可用时,从一些网站下载恶意文件。这些恶意行为都将导致受到感染的系统感染到更多的恶意程序。

  趋势科技全球防毒研发暨技术支持中心 TrendLabs 分析指出,“补丁骗子”病毒针对微软的Windows NT, 2000, XP, Server 2003系统进行欺骗和病毒传播。在Windows XP系统中, 该病毒修改如下注册表键值,确保系统启动的时候被运行:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\

  Windows NT\CurrentVersion\Windows

  AppInit_DLLs = "qdvtscf.dll e1.dll"

  防御和解除:

  · 趋势科技的企业用户,可从网关处防止病毒入侵,部署防御策略:使用OPP 190版本和使用TMBLACK.102版本进行防御。

  · 其他计算机用户请编辑注册表并删除注册表中的自启动键,然后恢复被修改的注册表键值。最后使用扫描系统并删除所有被检测WORM_STRATION.WO的文件。

责任编辑:Kittoy

相关文章
微软发布危急补丁 涉及几乎所有版本Windows
微软拟下周发布补丁封堵Windows五处高危漏洞
微软下周二发布7个补丁 其中有3个高危漏洞
微软补丁成Skype故障替罪羊 引发用户质疑
微软发布9款补丁软件 普通用户成黑客攻击目
微软下周将发布九款补丁 忙煞系统管理员
微软两组补丁正式发布 用于改善Vista性能
微软推Vista补丁 解决iPod与Vista兼容问题
微软发补丁 Vista无需修补安全引擎竟现漏洞
赛门铁克软件发现安全漏洞 督促用户打补丁
热点推荐
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
 
人物焦点
热点关注
频道精选
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709