注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» [转帖]警惕病毒利用IE浏览器新漏洞传播木马病毒
返回列表
发帖
我是杀手
该用户已被删除
楼主
跳转到
»
正序看帖
打印
字体大小:
t
T
我是杀手
发表于 2004-9-28 02:13
|
只看该作者
[转帖]警惕病毒利用IE浏览器新漏洞传播木马病毒
近日,江民反病毒中心监测到,某国外网站正在利用一个新的IE漏洞传播木马病毒,该病毒可以通过IRC软件散布该病毒网站的相关信息。
经研究,该恶意脚本首先在隐含frame中建立一个到“shellstartup”的超链接,然后模拟点击,这样可以打开用户本地的“启动”文件夹。并通过对onmouseover等函数编程,使隐含frame始终跟随鼠标指针。这样,用户在页面上移动鼠标时,实际上总在指向一个被隐含的“启动”文件夹窗口。接下来,建立一个隐含的虚假图片,在标签中指定病毒程序链接,并定位到和滚动条位置重合。当用户拖拽滚动条浏览页面内容时,相当于把假图片(即病毒程序)拖入了“启动”文件夹,在毫不知情中已经下载了木马程序。当Windows下次启动时,“启动”文件夹里的木马就会自动执行。
经江民反病毒中心测试,该漏洞在Windows XP/IE6环境中存在,即使是Windows XP SP2系统也不能幸免。
利用该漏洞传播木马的网站现在仍在运行中,其恶意脚本的源码很可能已经扩散,被其他黑客采用。江民公司提醒广大用户,该漏洞虽然隐蔽性很强,但仍然有迹可寻:在拖动滚动条浏览网页时,请注意鼠标指针的图标,如果它变成了拖拽图标,那么很有可能已经中招。请立即检查“启动”文件夹(开始菜单所有程序启动)中是否被添加了不明程序,并运行杀毒软件对系统进行彻底查杀。
目前,江民公司正密切关注这个最新的IE漏洞。请广大用户及时升级江民KV系列反病毒软件病毒库,在上网时开启实时监控和隐私保护功能,不要浏览来源不明的网站,以免受到恶意代码的侵害。
收藏
分享
飞鸟设计
该用户已被删除
沙发
飞鸟设计
发表于 2004-9-28 06:37
|
只看该作者
[转帖]警惕病毒利用IE浏览器新漏洞传播木马病毒
恩,我在首页的新闻上看到了,好可怕哦。就是一张图片。唉,这几天都不敢和陌生人打交道了
TOP
返回列表
回复
发帖
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]