金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

 找回密碼
 注冊

QQ登錄

只需一步,快速開(kāi)始

查看: 946|回復: 2
打印 上一主題 下一主題

[轉貼] 高危漏洞引爆“毒情” 瑞星解析黑客攻擊手段

跳轉到指定樓層
1#
huansi29 發(fā)表于 2010-1-25 10:49:17 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 來(lái)自 中國四川瀘州

馬上注冊,結交更多好友,享用更多功能。

您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊

x

近日,微軟向瑞星、江民等所有加入MAPP計劃的安全合作伙伴發(fā)布了一則安全通知,確認在其主流版本的IE瀏覽器(IT6/7/8)中,存在名為“Aurora”的0day漏洞。截至119日上午,微軟還未發(fā)放此漏洞的補丁。

據稱(chēng),Aurora這一IE網(wǎng)頁(yè)瀏覽器漏洞,過(guò)去不為人知,但被黑客利用之后的殺傷力卻是相當強。

此前,谷歌(Google)和其它企業(yè)遭遇的網(wǎng)絡(luò )攻擊,都與之有關(guān)。監測數據顯示,Aurora漏洞已出現大規模爆發(fā)跡象,眾多電腦用戶(hù)受到黑客攻擊……

IE安全漏洞Aurora 攻擊網(wǎng)站超200個(gè)

記者從安全信息廠(chǎng)商瑞星處了解到,其“云安全”系統監測到,微軟IE最新漏洞Aurora在互聯(lián)網(wǎng)世界已出現大規模爆發(fā)的現象,到18日已有超過(guò)200個(gè)的網(wǎng)站被植入了利用此漏洞的惡意代碼。與此同時(shí),有近11萬(wàn)用戶(hù)遭受到此漏洞的侵襲。

據了解,互聯(lián)網(wǎng)目前已經(jīng)出現了5個(gè)版本的利用Aurora漏洞的攻擊代碼。目前已爆出的代碼主要針對IE6.0,但瑞星“云安全”系統已經(jīng)捕捉到針對IE7.0、IE8.0均可成功進(jìn)行攻擊的惡意代碼,其攻擊性會(huì )逐步增強。另悉,該漏洞還會(huì )影響到IE5.01,以及Windows2000/XP/2003/Vista/2008等操作系統。

據瑞星反毒專(zhuān)家分析介紹,Auro-ra漏洞已經(jīng)被黑客用于掛馬,可以遠程執行黑客的任意命令,如果用戶(hù)訪(fǎng)問(wèn)掛馬頁(yè)面,就會(huì )立即感染盜號木馬、蠕蟲(chóng)下載器等惡意病毒,導致電腦被入侵、個(gè)人信息丟失等狀況。

襲擊Google事件發(fā)生后,國外安全人士發(fā)表科技博客首先確認了該漏洞,通過(guò)他們分析,襲擊Google和對其他若干公司的攻擊正是利用了IE瀏覽器的一個(gè)0day漏洞。技術(shù)人員在分析惡意exe文件時(shí)發(fā)現,exe調試信息中包含的開(kāi)發(fā)環(huán)境路徑存在“Aurora”,說(shuō)明編寫(xiě)惡意exe程序的程序員使用名為Aurora的文件夾來(lái)保存源代碼。安全人士據此認為,黑客自己可能把此次攻擊代號取名為“Aurora”。

2#
huansi29  | 發(fā)表于 2010-1-25 13:42:43 | 只看該作者 來(lái)自 中國廣東韶關(guān)
呵呵,不知黑客看到這篇會(huì )怎么想~
3#
市地方打 發(fā)表于 2010-1-25 19:06:59 | 只看該作者 來(lái)自 中國江西宜春
哈哈,這些黑客還真的挺厲害的嘛,安全很重要
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規則

快速回復 返回頂部 返回列表
天长市| 石渠县| 铁岭县| 蒙阴县| 肇州县| 沙坪坝区| 石景山区| 鸡西市| 榆树市| 南平市| 阜南县| 齐齐哈尔市| 招远市| 海伦市| 昌江| 胶南市| 房产| 柳江县| 广灵县| 资兴市| 板桥市| 林口县| 顺昌县| 分宜县| 德安县| 松阳县| 云和县| 昔阳县| 皋兰县| 沙田区| 灵丘县| 思茅市| 将乐县| 定边县| 普陀区| 老河口市| 亳州市| 宁南县| 玉溪市| 嘉禾县| 建昌县|