“刻毒蟲”瘋狂變種 阻止電腦更新微軟補丁
江民全球病毒監控系統、云安全防毒系統監測到一個能夠阻止用戶電腦更新微軟漏洞補丁的“刻毒蟲”變種病毒,該病毒運行時會監視用戶登錄的網站,如果發現用戶訪問微軟等指定的網站時,則會立即關閉瀏覽器,使得用戶無法從微軟網站上獲得幫助。
江民反病毒專家介紹,“刻毒蟲”變種病毒僅10月不到一個月的時間就出現了426個變種,感染計算機22200余臺,嚴重威脅互聯網安全。經分析發現,“刻毒蟲”變種病毒運行后會關閉系統自動更新和后臺智能傳輸服務,利用自帶的密碼表對使用弱口令的網上鄰居進行口令猜解。一旦猜解成功,便會通過MS08-067漏洞向該網上鄰居發送一個特定的RPC請求,用于下載kido主程序并安裝該蠕蟲文件。值得關注的是,病毒還會屏蔽大量安全公司網站,同時下載大量惡意程序,用戶可能因此遭受信息泄露、遠程控制等侵害。
據了解,微軟于本月發布了今年來數量最多的一次安全補丁,修復了其軟件產品中的大量的安全漏洞,包括Windows、IE瀏覽器、Silverlight、Office以及其它產品中的34個安全漏洞。而目前,利用漏洞入侵已經成為病毒傳播的主要手段,及時修復系統漏洞是防范病毒入侵有效的方法,因此,病毒開始把目標瞄準了微軟的漏洞更新上。
江民反病毒專家提醒廣大用戶,及時升級江民殺毒軟件病毒庫并對整個計算機系統進行檢查清理,已經中毒的用戶可以下載“刻毒蟲”專殺工具進行查殺。同時專家建議用戶安裝具備主動防御“沙盒技術”和啟發式掃描功能的正版殺毒軟件,開啟江民殺毒軟件的系統監控功能,該功能可對病毒試圖下載惡意程序、強行篡改系統時間、注入進程和調用其它惡意程序等行為進行監控并自動干預、處理,有效地遏制了未知病毒對系統所造成的干擾和破壞,更大程度的提高了計算機對于未知病毒的防范能力,確保用戶電腦免遭病毒侵害。江民“刻毒蟲”專殺工具下載地址:http://filedown.jiangmin.com/download/KidoTool.exe
【編輯推薦】