[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

中国地震引发的Web安全余震

作者: 独自等待,  出处:IT专家网, 责任编辑: 张帅, 
2008-06-13 13:35
  当用户沉寂在汶川大地震的悲痛中时,部分别有用心的网络破坏者正在借此伤害国人感情,进行网络钓鱼行为,赛门铁克安全响应小组如下报道。

  【IT专家网独家】5月12号,四川汶川发生特大地震以来,无数的中国人民为在地震中死去的亲人而悲痛。成千上万的中国人民向灾区献出了援助之手,捐钱捐物,同时部分网民选择通过网络来表达他们的祝福和悲伤。不幸的是,在如此悲伤的气氛下,一些穷凶极恶的人正在借地震灾难来牟取私利。

  地震后的数周内,总部设在成都的赛门铁克安全响应小组发现一个用来纪念地震中失去生命的哀悼页面(www.85163.cn/q,已删除),被攻击者插入恶意的IFRAME代码。

  这些恶意代码指向攻击者制定的URL并打开执行。在这个攻击页面中包含的JavaScript代码将试图利用包含如下的众多漏洞:

  (BID 25751) Xunlei Web Thunder ActiveX Control DownURL2 Method Remote Buffer Overflow Vulnerability

  (BID 25121) Baidu Soba Search Bar BaiduBar.DLL ActiveX Control Remote Code Execution Vulnerability

  (BID 26130) RealPlayer ierpplug.dll ActiveX Control Import Playlist Name Stack Buffer Overflow Vulnerability

  (BID 28157) RealNetworks RealPlayer 'rmoc3260.dll' ActiveX Control Memory Corruption Vulnerability

  (BID 17462) Microsoft MDAC RDS.Dataspace ActiveX Control Remote Code Execution Vulnerability

  (BID 29118) Ourgame 'GLIEDown2.dll' ActiveX Control Remote Code Execution Vulnerability

  一旦一台计算机被攻陷,它将从一个特殊的WEB域中自动下载一个附加的TXT文件。这个文件内容包含了35个指向其他可执行文件的URL列表,这些文件存在于另外的WEB域服务器中。这些威胁将尝试去下载并执行所有URL所连接的恶意代码。所有已下载的文件会尝试去获取用户的在线游戏帐号,赛门铁克将其命名为Infostealer.Gampass.

  这些攻击事件表明,攻击者并不会估计用户的感情,用户必须时刻保持警惕,尤其当用户正处于脆弱群体时。本文中提到的安全漏洞列表都是真实存在的,恶意代码可以影响并利用这些漏洞来突破用户的安全防线。在这种情况下,希望用户可以浏览可信赖的网站。总之,用户需要确保计算机已经修补了最新补丁,同时反病毒软件和个人防火墙升级的及时升级也是十分必要的。

  更多的恶意代码相关参考

  Downloader

  http://www.symantec.com/security_response/writeup.jsp?docid=2002-101518-4323-99

  Backdoor.Trojan

  http://www.symantec.com/security_response/writeup.jsp?docid=2001-062614-1754-99

  Infostealer.Gampass

  http://www.symantec.com/security_response/writeup.jsp?docid=2006-111201-3853-99

 

      IT专家网原创文章,未经许可,严禁转载!

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。