当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 微软漏洞补丁阻止防溢出者病毒

安全基础
可以用于交换环境下SNIFFER的几种攻击技术手段
嗅探的时候,防火墙能发现吗?
wincap and sniffer(1)
wincap and sniffer(2)
客户端登录到Win 2000域
网络故障问答集萃
软件开发项目控制浅谈(1)
软件开发项目控制浅谈(2)
软件开发项目控制浅谈(3)
软件开发项目控制浅谈(4)
用Telnet快速收发电子邮件(1)
用Telnet快速收发电子邮件(2)
Windows XP系统启动提速专题
让Google长个好“记性”
恢复EXE文件关联补完版
真真假假的安全警告
网络安全应急三观
全力打造个人网络安全
系统自动启动程序之十大藏身之所
访问权限问题问答集锦

安全基础 中的 微软漏洞补丁阻止防溢出者病毒


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-19   浏览: 118 ::
收藏到网摘: n/a

  江民今日提醒您注意:在3月11日的病毒中Trojan/PSW.QQPass.dbf“QQ大盗”变种dbf和Exploit.HTML.IframeBof.y“Iframe溢出者”变种y值得关注。

  病毒名称:Trojan/PSW.QQPass.dbf
  中 文 名:“QQ大盗”变种dbf
  病毒长度:32768字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.QQPass.dbf“QQ大盗”变种dbf是“QQ大盗”木马家族的最新成员之一,采用Visual C++ 6.0编写, 并经过加壳处理。“QQ大盗”

  变种dbf运行后,在被感染计算机系统的后台利用HOOK和内存截取等技术专门盗取网络游戏《热血传奇》、《传奇世界》、《传奇三》、《梦幻西游》、《QQ魔域》、《泡泡堂》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《热血传奇》、《传奇世界》、《传奇三》、《梦幻西游》、《QQ魔域》、《泡泡堂》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。另外,“QQ大盗”变种dbf还具有躲避某些常见软件监控的功能,降低被感染计算机上的安全性。

  病毒名称:Exploit.HTML.IframeBof.y
  中 文 名:“Iframe溢出者”变种y
  病毒长度:458字节
  病毒类型:脚本病毒
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Exploit.HTML.IframeBof.y“Iframe溢出者”变种y是“Iframe溢出者”脚本病毒家族的最新成员之一,采用HTML脚本语言编写,利用内嵌在正常网页中的恶意脚本语句代码传播其它病毒。如果用户计算机没有及时安装微软或其它应用软件发布的漏洞补丁,那么当用户使用浏览器访问带有“Iframe溢出者”变种y的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,给用户带来极大的损失。