反病毒專家表示:警惕“烏鴉新年搶水喝”
    2008-01-10    記者:張建新 薛飛    來源:經(jīng)濟(jì)參考報
  本報天津電 近日,各種木馬病毒異;钴S,其中要特別注意“烏鴉喝水4678”(JS.fullexploit.ca.4678)。
  這是一個利用程序溢出漏洞進(jìn)行傳播的腳本病毒。它主要針對百度搜霸工具條、超星閱讀器、聯(lián)眾游戲、realplayer、迅雷等網(wǎng)絡(luò)軟件。病毒一旦發(fā)作,就會從指定網(wǎng)址下載惡意程序執(zhí)行,并趁用戶訪問網(wǎng)絡(luò)的時候,對用戶瀏覽過的網(wǎng)站進(jìn)行掛馬傳播。
  金山反病毒專家戴光劍表示,此病毒利用網(wǎng)頁掛馬的方式進(jìn)行傳播,如果用戶瀏覽被它掛馬的網(wǎng)站,系統(tǒng)就會立即被感染。病毒進(jìn)入用戶系統(tǒng)后,會搜索百度搜霸工具條、超星閱讀器、聯(lián)眾游戲、realplayer、迅雷等多種網(wǎng)絡(luò)軟件的進(jìn)程,發(fā)現(xiàn)后對它們進(jìn)行檢查,看是否存在安全漏洞。如果有,病毒就會立即產(chǎn)生大量數(shù)據(jù)信息,制造溢出事件。
  記者了解到,年終歲末一直是電腦病毒比較活躍的時期,除“烏鴉喝水4678”病毒外,廣大用戶還需警惕“閃屏感染者414632”(Win32.viking.sb.414632)。這是一個感染型病毒。病毒成功運(yùn)行后,會感染除系統(tǒng)盤外的所有磁盤中的exe文件,并在文件尾部附近添加感染標(biāo)記,被感染的文件體積會增大,并且圖標(biāo)都變成安裝程序的圖標(biāo)。文件一旦被感染,就將無法正常運(yùn)行。
  相關(guān)稿件