『文章正文』

Win2000小心 持续木马攻击来袭

来源:互联网 作者:厦门电脑维修维护网 日期:2007-3-19 字体:[ ] 发表文章 | 发表评论

针对微软MS06-40安全漏洞的恶意攻击正在进行,被恶意软件劫持的Windows机器将成为IRC控制僵尸网络的一部分,被攻击者肆意利用。

此次攻击始于12日,所用的是一个后门木马程序。该木马在安装后可修改系统安全设置,随后连接到一个远程IRC服务器上,接受远程攻击者的控制。13日,第二波木马攻击来袭,表明攻击者可能要“打持久战”。

该木马会将自身拷贝自系统目录,并命名为“wgareg.exe”,随后添加自启动服务“Windows正版增值注册服务”。为了进一步迷惑用户,木马还会发出警告说:“确保你的微软Windows拷贝是正版的、注册过的。请勿停止或取消此服务,否则会导致系统不稳定。”

微软安全响应中心表示,这次木马攻击具有“高度的针对性”,未打补丁的Windows 2000系统是重点攻击目标。

据安全机构LURHQ Threat Intelligence Group称,攻击者使用的是Mocbot木马的一个变种。Mocbot木马曾在去年8月的狙击波(Zotob)蠕虫攻击中被使用,而攻击者现在使用的仍是同样的IRC服务器主机名和命令控制方式。

美国国土安全部(DHS)上周曾敦促Windows用户尽快打上MS06-040补丁KB921883,以防蠕虫袭击,这是DHS首次建议电脑用户使用安全补丁。
用户名: 邮箱:
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
文章搜索
 网站首页 -  网站地图 -  关于我们 -  网站设计 -  联系方式 -  在线咨询 -  技术论坛 -  设为首页 -  收藏本站
为您服务:厦门网站建设设计制作改版,厦门电脑上门维修,厦门企业电脑包年,厦门上门电脑维护,前埔电脑维修,湖里电脑维修,思明电脑维修,厦门电脑维修上门服务,电脑维护,局域网组建
Copyright © 2003 - 2008 www.xmwxw.com Inc. All Rights Reserved 联系电话:0592-5021562 传真:0592-5913841
地址:厦门前埔古兴里6号705 邮编:363000 电子邮箱: cn20592@hotmail.com
MSN:cn20592@hotmail.com Skype:cn20592 在线QQ:18618868 9416316 512351219
闽ICP备05004962号