12月9日,金山毒霸全球反病毒监测中心发布紧急安全预警,金山毒霸国内率先截获微软IE7 0day 漏洞。该漏洞已经被黑客利用,疯狂传播木马病毒,微软IE7用户面临极度安全威胁。
12月9日,金山毒霸全球反病毒监测中心接到网友反馈,该网友在访问某网站时IE出现“假死”问题。经过金山毒霸反病毒专家分析,发现该网站被挂马,而除了flash漏洞、realplay漏洞之外发现一段未知的恶意脚本。
经过金山毒霸反病毒专家进一步分析,确认这是微软IE7的0day漏洞。而且目前已经已经发现’IE7 0day漏洞生成工具’,而且已经截获两个利用该漏洞的恶意挂马网站。目前挂马的网站都是通过这一类型的工具自动生成的,可以预料这个漏洞攻击将会马上流行起来。
图二:网上流传挂马广告
图3:监控到漏洞触发后下载病毒的过程
金山毒霸反病毒专家表示,该0day漏洞将影响windows xp/ sp2/ sp3 IE7以及windows2003 IE7等,而vista系统尚未验证。该漏洞目前未有公开资料及补丁,已经确认为0Day漏洞。也就是说,即使用户打上所有补丁,都有可能在上网时不知不觉中毒。
据了解,“0Day漏洞”是指微软官方未发现或未发布修补补丁的漏洞。早在去年就出现过多起针对微软office 的“0Day漏洞”的病毒。由于这些漏洞的自身限制未能造成大面积的用户受害,直到“ANI漏洞”的出现。“0Day漏洞”所带来的危害远远超过普通系统漏洞。用户没有办法在第一时间寻找最有效的解决方法,一般只能采取避让或禁用系统功能的方法来减少漏洞带来的危害。“0Day漏洞”对安全界提出了更高的安全需求,更是软件开发者必须重视的软件质量问题。
为了让广大网民免遭该漏洞的威胁,金山毒霸反病毒专家第一时间公布了预防以及查杀方案:
1、 防御方案:升级金山毒霸或金山系统清理专家(www.duba.net)到最新版本。确保防挂马功能开启。金山防挂马基于“云安全”技术,可以防范大部分针对未知漏洞的攻击。
2、 查杀方案:此次挂马的几个网站下载的病毒中包含有目前最毒的下载器“超级AV 终结者”,中毒后很难清除干净,金山毒霸反病毒专家建议用户使用金山系统急救箱(http://bbs.duba.net/thread-21988813-1-1.html)扫描并重启,然后再使用金山毒霸全面查杀清除残留病毒文件。
现在的木马真可恶
去哪里下载新版本呢??
咱不用IE7
IE6.0是否也存在此漏洞?
金山毒霸真厉害
ddddd
eeeeeeeeeeeeeeeeee
顶下~金山~一个字…好~~~~
补丁安装不上
金山毒霸不幸被黑CCTV的小波 再次攻破!!
你们还谈安全??
金山毒霸防毒中心,我的电脑中用毒霸2009查杀,有九个病毒都查杀不了,但是用你们的网上在线病毒查杀却又查不到这九个病毒,不知道是啥原因?不知能否给予帮助和解释?
真吓人,我,我,我超病毒制造者他老母!!
我有一款木马生成器SPY-NET,瑞星,卡巴斯基,NOD32,诺顿等均报为病毒,为什麽金山没有报为病毒?
