牧童”病毒利用微軟漏洞入侵網(wǎng)站服務(wù)器批量掛馬
【51CTO.com 綜合消息】5月19日,江民全球病毒監(jiān)控系統(tǒng)、云安全防毒系統(tǒng)監(jiān)測到一個利用微軟“MS08-67”漏洞入侵網(wǎng)站服務(wù)器,進行批量掛馬的“牧童”變種k病毒,該病毒運行后會利用其釋放的惡意驅(qū)動程序強行關(guān)閉安全軟件的自我保護功能,終止大量的安全軟件、系統(tǒng)工具和應(yīng)用程序的進程,使得用戶計算機失去保護,致使用戶面臨更多的網(wǎng)絡(luò)安全威脅。
據(jù)江民反病毒專家介紹,“牧童”變種病毒運行后會感染所有磁盤分區(qū)中的“.html”和“.htm”文件,通過向其尾部添加額外代碼來實施網(wǎng)頁掛馬。而病毒一旦入侵到某個網(wǎng)站的服務(wù)器中,就會把這臺網(wǎng)站服務(wù)器上的所有網(wǎng)頁插入木馬腳本,使所有通過互聯(lián)網(wǎng)訪問到這些網(wǎng)頁的用戶中毒,造成大量用戶感染病毒,從而實現(xiàn)病毒的進一步傳播。
據(jù)了解,該病毒除了會通過“MS08-67”漏洞進行傳播外,還會感染C盤以外的大量“.exe”文件,受感染的文件一旦被運行,就會在被感染計算機系統(tǒng)的后臺秘密連接駭客指定的遠程服務(wù)器,下載大量惡意程序并自動調(diào)用運行,所下載的惡意程序包括大量網(wǎng)絡(luò)游戲盜號木馬、遠程控制木馬等,嚴(yán)重威脅用戶私密信息安全。
江民反病毒專家提醒廣大電腦用戶,應(yīng)采取有效安全防范措施,江民殺毒軟件KV2009擁有強大的自我保護能力,不會被病毒關(guān)閉,可以有效防范該病毒的侵害。同時,專家指出,養(yǎng)成良好的上網(wǎng)習(xí)慣是防范病毒入侵的關(guān)鍵。
(1)每天定時升級病毒庫,定時全盤查殺,上網(wǎng)時開啟殺毒軟件的各項監(jiān)控功能。
(2)開啟江民殺毒軟件“系統(tǒng)漏洞檢查”功能,全面掃描操作系統(tǒng)漏洞,及時更新Windows操作系統(tǒng),安裝相應(yīng)補丁程序,以避免病毒利用微軟漏洞攻擊計算機,造成損失。
(3)懷疑已中毒的用戶可以下載安裝免費100天的江民殺毒軟件KV2009,及時防御各種病毒的危害,確保自己的網(wǎng)上銀行資金和網(wǎng)絡(luò)游戲裝備安全。江民殺毒軟件KV2009免費100天版下載地址: http://filedown.jiangmin.com/KV2009_dl_jiangmin100d.exe