本周有一个病毒特别值得注意,它是:“MS08-067漏洞病毒变种B(Hack.Exploit.Win32.MS08-067.b)”病毒。该病毒通过网络传播,利用微软 MS08-067 漏洞发起攻击的黑客程序,攻击成功后,会下载一个木马病毒,该木马病毒利用360安全卫士的驱动导致多种安全软件失效,并且会开系统后门,对广大用户的电脑安全造成了非常严重的威胁。
本周关注病毒:
“MS08-067漏洞病毒变种B(Hack.Exploit.Win32.MS08-067.b)”警惕程度 ★★★★
这是一个利用微软 MS08-067 漏洞发起攻击的黑客程序。该程序会启动攻击线程开始发起攻击。攻击线程会随机生成IP地址,并试图对该IP地址发起攻击。如果系统没有打 MS08-067 补丁程序则可能受到攻击。攻击成功后会下载一个6767.exe的木马病毒,该木马程序会随时升级。该病毒会修改注册表键值来使安全卫士360软件功能失效。之后该病毒会结束多种安全软件进程,使其失效。
该病毒释放360的IceBreaker的驱动程序,并试图用该驱动来强制删除很多安全软件的文件,并通过删除注册表键值,使一些安全软件无法自动启动。最后,病毒会修改hosts文件,使用户无法正常访问很多安全软件的站点及省级服务器。由于很多用户没有打MS08-067补丁并且安装了360安全卫士,所以对电脑的安全威胁十分严重。
专家建议:
1、 卡卡上网安全助手6.0已经针对微软MS08-067漏洞进行升级,用户可以利用该工具打好补丁。2、安装卡卡上网安全助手6.0,可以有效防范此类木马的侵害;3、养成良好的上网习惯,不打开不良网站,不随意下载安装可疑插件;4、安装瑞星杀毒软件2008版升级到最新版本,定时杀毒并开启实时监控功能,防止病毒感染计算机;5、定时设置系统还原点和备份重要文件,并把网银、网游、QQ等重要软件加入到“瑞星账号保险柜”中,这样就可以防止病毒窃取自己的游戏账号、密码等私人资料。