本周有一个病毒特别值得注意,它是:“IE7攻击代码(Hack.Exploit.Script.JS.Agent.ic)”病毒。该恶意代码通过最新的IE7浏览器的内存越界漏洞进行攻击,它不但影响IE7浏览器本身,还影响以IE7为核心的外壳型浏览器,如傲游、世界之窗、腾讯TT等。如果不打补丁,使用这些浏览器上网,也会被挂马网站攻击
黑客利用该代码进行网页挂马,用户访问带毒网站后就会中毒,被植入多种盗号木马、远程控制木马等,面临很大安全威胁。
本周关注病毒:
“IE7攻击代码(Hack.Exploit.Script.JS.Agent.ic)”警惕程度 ★★★★
这是一段恶意攻击代码,通常被黑客植入挂马网页,当用户访问这些网页时,该代码就会突破系统的防护系统,使其它盗号木马、木马下载器等更容易的入侵用户电脑。这个恶性代码主要攻击Windows XP和Vista系统的IE7浏览器,其它版本浏览器暂未受到影响。
但是,由于很多常用软件内嵌了IE7浏览器的核心,如Office系统软件、Outlook、某些网游的登陆界面等,还有以IE7为核心的外壳型浏览器,如傲游、世界之窗、腾讯TT等,都会受这个代码的影响。
专家建议:
1、瑞星全功能安全软件2009独有“木马入侵拦截—网站拦截”和“网络攻击拦截”功能,无需用户安装补丁程序,即可有效防御针对该漏洞的木马病毒。
2、安装卡卡上网安全助手6.0,加入瑞星云安全计划,其中的“恶意网址拦截”功能,可以在用户访问带毒网站时发出警告。
信息来源:瑞星公司 |