中国IT实验室LOGO 首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式 | 存储世界服务器 | 华为 | 网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 北大青鸟 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 活动沙龙 | 论坛
 您现在的位置: 中国IT实验室 >> 安全 >> 病毒专区 >> 正文


攻击者控制恶意脚本搜集信息 网页发命令

    赛门铁克安全响应中心获报恶意软件利用Microsoft Windows Media Player的winmm.dll MIDI文件分析远程缓冲区溢出漏洞(BID 51292)进行扩散。此正在进行的攻击涉及多个组件:mp.html 和i.js(经检测两者皆为 Trojan.Malscript)、baby.mid(经检测为 Trojan Horse),以及a.exe(经检测为 Downloader.Darkmegi)。

    与此同时,微软已发布补丁防堵此漏洞。强烈建议用户安装此补丁。

    热点病毒

    病毒名:VBS.Sojax

    病毒类型:木马

    受感染系统:Windows 95/98/Me/NT/2000/XP/Vista、Windows Server 2003

    VBS.Sojax是一个恶意脚本,它会在被感染计算机中收集网络、进程、文件列表及系统信息等,存放到%WINDOWS%\NtUninstallKB下,然后将收集的信息打包上传到远程攻击者的命令控制中心。此外,它还会从远程攻击者的命令控制中心读取html网页文件,分析出其中的命令并执行。这些命令包括上传文件到命令控制中心、从命令控制中心下载文件、执行命令等。VBS.Sojax通常由恶意PDF和Word文档释放到计算机中。

【责编:cc】
相关文章
节后上班需防“U盘病毒”
拦截“walk短信大盗”手机病毒
查杀“动物爱心学院”联网下载手机病毒
Android智能手机恶意程序半年增加14.1倍
警惕木马修改配置信息 劫持浏览器首页
国庆假期结束,网络安全形势仍应提高警惕
病毒预警:黑客利用二维码进行手机吸费
三菱重工电脑感染50种病毒
热点文章
 文章评论
 精彩友情推荐
  • Asp源码 PHP源码
  • CGI源码 JSP源码
  • 建站书籍教程
  • 服务器软件 .net源码
  • 建站工具软件
  • IDC资讯大全
  • 机房品质万里行
  • IDC托管必备知识
  • 全国IDC报价
  • 网站推广优化

  •  最新更新
     技术专题