查看: 3366|回复: 24
收起左侧

[转帖] 微软曝出MPEG-2视频0day漏洞 大规模网络攻击已爆发

[复制链接]
lurenjia
发表于 2009-7-5 14:54:58 | 显示全部楼层 |阅读模式
北京时间75日中午12时消息
360
安全中心紧急发布红色安全预警称,一起针对微软MPEG-2视频解析模块0day漏洞的大规模网络攻击已经爆发。截至5日中午12点,红星美凯龙官方网站、中视音像、中国电子科技集团公司第二研究所、齐鲁石化医院集团、中国皮具网、中国煤炭网、北京啄木鸟婚纱摄影集团、天津市第一中心医院、云南地产门户网、铁道兵网等967个网站的7740个网址已被黑客植入了相应的攻击代码,其中包括了大量的色情网站,360安全中心已经为用户拦截了超过150663次高危访问行为,而这个数字仍在高速增长。
360安全专家石晓虹博士介绍,从74日中午12点以后,360安全中心云计算体系监控到一种相同类型的网络攻击开始大量增加,到75日凌晨7点突然呈爆发态势。经360专家验证,黑客利用了微软Windows操作系统 BDA Tuning Model MPEG2 Tune Request视频组件的一个0Day漏洞。
当用户点击相应“挂马网页”时,恶意代码就会自动触发以上MPEG2视频组件的msvidctl.dll模块,相应地IE等浏览器会表现为卡死一小会儿,随后,电脑就会自动下载和运行一系列黑客预先设置好的木马程序,期间会出现恶意代码会强制关闭有大部分安全软件、劫持IE首页、弹出广告页面等各种现象。
据石晓虹博士介绍,该漏洞与今年5月下旬360安全中心率先发现的微软“DirectShow视频开发包”0day漏洞相似,都是通过浏览器来触发的漏洞。但不同的是,这个MPEG-2 0Day漏洞要容易利用得多,而且黑客不再需要网民运行任何恶意视频文件就能使其电脑变为任由黑客摆布的“肉鸡”。这种攻击方式更为隐蔽,普通用户更难防范,因而会更容易受到木马产业链等不法分子的青睐。另外,从目前测试的结果来看,由于VISTAWindows2008以及WIN7使用了SAFESEH/GSCOOKIE技术,该0Day漏洞主要影响的是用户量最大的Windows XP系统。



图片说明:红星美凯龙官网被植入针对微软mpeg2 0Day漏洞的攻击代码遭360网页防火墙拦截


图片说明:铁道兵网被植入针对微软mpeg2 0Day漏洞的攻击代码遭360网页防火墙拦截


石晓虹博士说,鉴于微软官方目前尚未发布补丁而大规模网络攻击已经爆发,因而360安全中心不得不立刻发布红色预警,告诫网民注意防范这一高危风险。虽然这一漏洞非常严重,但目前360安全卫士实时防护模块的网页防火墙功能可以拦截相应的“挂马攻击”。因此,石晓虹强烈建议所有360用户,立即开启360网页防火墙,杜绝访问任何不明网址,不随意点击陌生人发布的网页链接,同时敬请关注360安全中心即将发布的临时安全补丁。 tud-HNe  
据悉,这是工信部《木马和僵尸网络监测与处置机制》出台后出现的第二个重大网络安全威胁,360安全中心已将相关样本与网络攻击信息提交给了微软公司和国家有关部门。





附:部分被针对性“挂马”的网址链接,为防用户误点击,链接已作特殊处理:
被感染网站:
红星美凯龙官网(chinaredstar.com
挂马网址:
hxxp://www.chinaredstar.com/knowledge_show.asp?aboutus_menu_id=3&news_id=637
云南地产门户网站(ynlsw.cn
挂马网址:hxxp://www.ynlsw.cn/default3_1.asp
铁道兵网(cntdb.com
挂马网址(首页)hxxp://www.cntdb.com/
天天营养网51ttyy.com
挂马网址:hxxp://yys.51ttyy.com/pingce/ceshi/19.html
中国食品展会网foodexpo.cn
挂马网址:hxxp://www.foodexpo.cn/corp/
中视音像szcctv.net
挂马网址:hxxp://www.szcctv.net/product_class.asp?ClassID=4
中国电子科技集团公司第二研究所ersuo.com
福建房地产联合网house12315.com
兰州大学图书馆软件下载中心202.201.7.8
齐鲁石化医院集团qlshyyjt.com
中国皮具网piju.com.cn
中国煤炭网3jjj.com
北京啄木鸟婚纱摄影集团bjzmn.com
天津市第一中心医院ootc.net)、
我就爱外挂网592wg.com

烟丝
发表于 2009-7-5 14:56:53 | 显示全部楼层
偶不用ie
偶有hips
偶浏览器在沙盘中

novahy
发表于 2009-7-5 15:03:03 | 显示全部楼层
偶不用IE
偶没得hips
偶的chrome不再沙盘中
主动防御
发表于 2009-7-5 15:10:37 | 显示全部楼层
偶是vista
偶有网盾ESET微点
偶的chrome不再沙盘中
Dirk
发表于 2009-7-5 15:34:56 | 显示全部楼层
偶不用IE
偶有网盾 AVIRA
偶的Opera还有Mamutu看着
shennao698
发表于 2009-7-5 15:45:41 | 显示全部楼层
偶不用IE
偶没得hips
偶的chrome不再沙盘中


[ 本帖最后由 shennao698 于 2009-7-5 15:47 编辑 ]
hxwwb
发表于 2009-7-5 15:45:56 | 显示全部楼层
360不是危言耸听吧
itown
发表于 2009-7-5 15:47:43 | 显示全部楼层
只卖360?
c2091986
发表于 2009-7-5 15:47:47 | 显示全部楼层
看到这标准的队形,打破的真不好意思,我也来条:
偶不用IE
偶有FIRE FOX
偶的XP还有Comodo看着
hj5abc
发表于 2009-7-5 16:20:30 | 显示全部楼层
这个是系统漏洞吧,和用什么浏览器没关系。
火狐,opera等应该也会中的。
Chrome不可知,因有权限沙盘保护,不知能不能扛住。
hips可以对msvidctl.dll模块制定规则,比如comodo中加入my block files...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 15:36 , Processed in 0.129607 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表