“機(jī)器狗木馬”鉆漏洞
2010年12月15日 10:27
據(jù)瑞星“云安全”系統(tǒng)統(tǒng)計(jì),上周瑞星共截獲了309218個(gè)釣魚網(wǎng)站,共有813萬(wàn)網(wǎng)民遭遇釣魚網(wǎng)站攻擊。特別是,Windows系統(tǒng)的內(nèi)核函數(shù)存在0day漏洞,引來(lái)大量病毒利用惡意構(gòu)造的數(shù)據(jù)寫入注冊(cè)表。當(dāng)系統(tǒng)時(shí)間被設(shè)置時(shí),則會(huì)觸發(fā) Windows xp和Win7系統(tǒng)漏洞,導(dǎo)致病毒運(yùn)行。
其中病毒“機(jī)器狗木馬” (Trojan.DL.Win32.Edog.ac)利用該漏洞傳播最猖獗。這是一個(gè)可以結(jié)束大量殺毒軟件的惡性木馬病毒,通過(guò)微軟0day漏洞加載驅(qū)動(dòng)程序。驅(qū)動(dòng)加載后結(jié)束反病毒軟件,并通過(guò)向Atapi發(fā)送IRP感染userinit.exe實(shí)現(xiàn)自啟動(dòng)。之后,下載并執(zhí)行其他惡意程序?qū)е麓罅繗⒍拒浖魂P(guān)閉,盜取用戶賬號(hào)密碼。
(編輯:Jesse)





