查看: 3037|回复: 11
收起左侧

[江民] “ActiveX控件”病毒大规模发作 一日感染十余万台电脑

[复制链接]
north_wolf
发表于 2010-1-19 10:10:26 | 显示全部楼层 |阅读模式
2010年1月18日,江民恶意网页监控系统统计数据显示,仅17日一天,某针对IE浏览器的恶意网页被拦截10余万次,名列江民恶意网页监测系统排行榜第一位。该恶意网站被访问时,会提示用户安装一个含有漏洞的ActiveX控件,而实际上用户一旦安装该控件,系统就会被大量木马病毒所入侵。

    据江民反病毒专家介绍,通常情况下,大多数挂马网站都是通过利用一些软件的漏洞来达到下载恶意程序的目的,一般的挂马网页不会判断系统中是否安装了存在漏洞的软件,仅仅负责调用相关组件并利用该漏洞。如果用户的系统中没有安装存在漏洞版本的软件,则挂马并不会造成危害。而此次监测到的挂马网页挂马方式有明显的不同,用户访问该网站时,网站会自动提示用户安装一个C6 Messenger ActiveX控件,而这个控件中存在可以被黑客利用的漏洞,用户一旦选择安装该控件,就会下载真正的恶意程序。
   
    江民反病毒专家认为,“利用这种新型的挂马方式无疑会增加挂马的成功率,用户在上网时经常会遇到需要安装控件的情况,而用户通常都会选择安装,因此用户在网上安装控件时一定要提高警惕”。江民反病毒专家还指出,使用非IE内核浏览器,或者将IE安全级别中“ActiveX控件和插件”的相关选项,例如“下载未 签名的ActiveX”、“运行ActiveX控件和插件”等设置为禁用或者提示,都可对该类网马的传播起到遏制作用。同时专家建议广大用户,上网时一定要安装具有“智能主动防御功能”和“网页防马墙”功能的杀毒软件,确保病毒库升级到最新版本并确保各种主动防御和实时监控处于开启状态。
north_wolf
 楼主| 发表于 2010-1-19 10:10:50 | 显示全部楼层
ActiveX控件  经常被病毒利用,这个得多注意了啊
钢铁侠
发表于 2010-1-19 10:48:21 | 显示全部楼层
不是信任的网站,我是不让装ActiveX控件的。
bobrun 该用户已被删除
发表于 2010-1-19 12:50:13 | 显示全部楼层
值得警戒
bobrun 该用户已被删除
发表于 2010-1-19 12:53:17 | 显示全部楼层
值得警戒
jiffy
发表于 2010-1-19 13:12:24 | 显示全部楼层
装了江民  高枕无忧~[:26:]
north_wolf
 楼主| 发表于 2010-1-19 13:32:02 | 显示全部楼层
装了江民  高枕无忧~
jiffy 发表于 2010-1-19 13:12



    最高枕无忧的方法就是不用IE浏览器,并且装江民
追忆那似水流年
发表于 2010-1-19 13:54:15 | 显示全部楼层
我不用 IE 不关我事
白羊座
发表于 2010-1-19 13:55:53 | 显示全部楼层
回复 8# 追忆那似水流年


    只要是html代码的执行程序,都可能被影响,不一定只是IE
lmsa613
发表于 2010-1-19 17:47:42 | 显示全部楼层
基本上不安装不正规网站的插件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 09:24 , Processed in 0.120240 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表