病毒名称(中文):
漏洞下载器9423
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马下载器
病毒长度:
9423
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个木马下载器。它利用系统MS06-014漏洞,以及“百度搜霸工具条、“暴风影音”、迅雷等第三方软件漏洞来实现下载行为。
1.假如目标机器未安装MS06-014补丁,将会导致病毒从http://xxx.ckabc.net/ms06014.js
下载恶意脚本执行
2.受影响的CLSID为CLSID:BD96C556-65A3-11D0-983A-00C04FC29E36
3.同时该网马还会检测是否存在BaiduBar(BaiduBar.dll版本为2.0.2.144)),暴风影音MPS.StormPlayer,迅雷的漏洞,假如存在,会分别从
http://xxx.ckabc.net/Baidu.cab
http://xxx.ckabc.net/StormII.html
http://xxx.ckabc.net/Thunder.html
下载恶意脚本执行
4.建议用户及时安装系统补丁和升级杀毒软件