网络安全 频道

一周病毒回顾(7.16~7.22)

毒王“ANI病毒”再出新变种   用户应立即打好系统补丁
 
根据江民反病毒中心监测统计,2007年7月16日到7月22日,江民反病毒中心共截获病毒26612种,全国共有917833台计算机感染了病毒,较上周有小幅上升,其中以山东、江苏、北京感染情况最为严重。
 
本周感染计算机病毒疫情有所增加,监测发现共感染计算机917833台,较上周上升了15.12%。其中木马病毒感染660409台,占病毒总数的71.9%;后门类病毒感染54817台,占病毒总数的5.97%;其他病毒感染53429台,占病毒总数的5.82%;蠕虫类病毒感染47155台,占病毒总数的5.13%;漏洞攻击类病毒感染45443台,占病毒总数的4.95%;脚本病毒感染2298台,占病毒总数的0.25%;宏病毒感染70台,占病毒总数的0.01%。
 
监测结果显示,本周“ANI病毒”再出新变种,在江民科技发布的07上半年计算机病毒疫情报告及十大病毒中,“ANI病毒”(光标漏洞)凭借新的挂马方式,以传播范围广破坏力强,高居病毒排行榜首位,已经成为上半年的“毒王”,现在一半以上挂马网页都使用了这种方式。同时本周“网友窃贼”变种diu、“熊猫烧香”变种auw、“代理木马”变种kfh较上周都有明显的上升趋势。
 
上周值得关注的典型病毒:“ANI毒”变种aa 与“小偷派克斯”变种py
 
病毒名称:Exploit.ANIfile.aa
中 文 名:“ANI毒”变种aa
病毒长度:1845字节
病毒类型:蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.ANIfile.aa“ANI毒”变种aa是一个利用微软MS07-017漏洞(ANI光标漏洞)下载恶意程序的蠕虫。如果用户计算机没有安装微软MS07-017补丁,当用户访问带有“ANI毒”变种aa的恶意网站时,在系统后台非法执行指定的ANI文件中的恶意代码,就会从指定站点下载多种恶意程序,并通过SYSTEM系统权限在被感染计算机上调用执行它们。
 
病毒名称:Trojan/Pakes.py
中 文 名:“小偷派克斯”变种py
病毒长度:131518字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Pakes.py“小偷派克斯”变种py是一个专门窃取某些网站会员帐户和密码的木马程序。“小偷派克斯”变种py运行后,会将自我复制到被感染计算机的指定目录下。修改注册表,实现开机自启动,同时在后台秘密监视用户打开的窗口标题,一旦发现用户打开某些网站,便窃取用户输入的帐户和密码等机密信息,并将窃取的机密信息发送到骇客指定的服务器上。另外,“小偷派克斯”变种py还会秘密监视MSN的聊天记录,很可能窃取聊天记录中的敏感信息,给用户带来损失。
0
相关文章