当前位置:主页 > 病毒症状 > 安全播报

冠群金辰上周一周病毒情况总结报告_冠群金辰 病毒报告 报道_评论

时间:2010-08-14 | 栏目:安全播报 | 点击:

  总体病毒情况:

  上一周的总体病毒情况继续保持相对平稳的状态,未发现严重危害的病毒事件及网络安全事件。

  部分受IE极光漏洞的影响,上周捕获的脚本类样本有少量增长(报警病毒名称为:JS/CVE-2010-0249!exploit),此类利用代码的挂马网站目前主要以色情类有害信息网站为主,但总体数量有限。

  上周病毒样本收集情况大致如下:

  从目前收集情况来看,这一周的捕获病毒数量与前周相比有少量上升,新出现的病毒种类并不多与上周基本持平,新增的病毒及变体主要是盗号类木马程序家族。

  本周通过各种渠道收集样本:1280左右(已经排除重复、及大量多变体单一类型及部分感染类型的病毒样本文件)。其中确认样本大至62%,其余为暂时未能确认样本。

  病毒的总体数量及种类分布均无明显变化,主流病毒仍然以盗号类木马程序、下载器程序、挂马脚本类为主。

  一周较突出的病毒:

  这周一种感染html类的脚本病毒(HTML.Emerleox.IL)的感染数量较为突出。它会将染毒系统的所有html/htm/asp等页面文件的尾部添加连接,导入js文件并添加/访问其他有害url地址。对于web server 来说一旦感染,造成影响较大。emerleox家族的变体比较常见,相对危害不大,大部分AV程序可以解决。

  一周最常见的利用漏洞病毒:

  JS/CVE-2010-0249!exploit - IE极光漏洞利用脚本

  JS.MSDirectShowexploit - 利用Directshow 漏洞;

  JS.CVE-2008-0015exploit – 利用office漏洞;

  HTML.Iframe!exploit – IE脚本;

  HTML.Emerleox.IJ – IE漏洞相关脚本;

  GIF.Iframe!generic - 图片尾部附加js脚本,主要利用浏览器解析漏洞。

  考虑到IE极光漏洞的后续影响,上周的病毒威胁程度总体为 中等 程度。

  上周较活跃病毒列表及变体数量:

  



  上周的一些木马下载器较活跃的下载列表如下:

  上周的木马下载url数量相对较少,较活跃ip:

  222.186.36.70 本站主数据:江苏省镇江市 电信

  208.53.138.24 本站主数据:美国

  其他提供的有害程序相对较少:

  67.215.251.214 本站主数据:美国ARIN

  74.63.76.92 本站主数据:美国

  注:以上为初步确认的IP地址,其中有可能是病毒制造者直接控制的ip也有可能属于其它被控肉鸡的IP。

  预计本周计算机病毒威胁程度

  考虑IE极光漏洞的相关持续性影响,威胁程度预计为 中等 并逐步下降。

  安全防范建议:

  1、对于个人PC,重要的系统补丁应及时安装;对于企业用户,应加强补丁管理意识,尤其对服务器等重要系统应尽早安装;

  2、不访问有害信息网站,不随意下载/安装可疑插件,并检查IE的安全级别是否被修改;

  3、使用KILL时注意及时升级到最新的病毒库版本,并保持时时监视程序处于开启状态;

  4、不要随意执行未知的程序文件;

  5、合理的配置系统的资源管理器(比如显示隐含文件、显示文件扩展名),以便能够更快地发现异常现象,防止被病毒程序利用;

您可能感兴趣的文章:

相关文章