| | 2009/07/08 | |
| 風險等級: | 中度威脅 | |
| 摘 要: | 趨勢科技發現最新一波針對Microsoft Video streaming ActiveX control (MsVidCtl )的零時差弱點攻擊已開始散播,若使用者瀏覽之網站含有惡意指令碼,將會下載一個命名為JS_DLOADER.BD的惡意程式,此惡意程式執行後會再下載另外一隻名為WORM_KILLAV.AI 的惡意程式以停用及關閉防毒軟體的處理程序,並下載更多惡意程式,以便執行其它如遠端搖控受感染電腦、竊取個人資料等不法行為。 HiNet SOC 建議您不去開啟來路不明的電子郵件以及內文中的連結或附檔、以及不瀏覽不明網站等,並安裝防毒軟體且更新至最新的病毒定義檔來降低受駭風險。 | |
| | | |
| 影響系統 : | - Windows 98 / Me
- Windows NT / 2000
- Windows XP
- Windows Server 2003
| |
|
| | | |
| 解決辦法: | 若不慎已感染此病毒,建議處理方式如下:
1、請關閉系統還原功能 (Windows Me / XP )
2、請將防毒軟體之病毒定義檔更新至最新
3、請利用防毒軟體進行全系統掃描
4、如果以上步驟仍無法順利清除病毒,建議您參考以下防毒廠商提供之步驟處理:
TrendMicro1 TrendMicro2 | |
| | | |
| 細節描述: | 趨勢科技發佈JS_DLOADER.BD 惡意程式針對 Microsoft Video streaming ActiveX control (MsVidCtl ) 的零時差弱點進行攻擊,JS_DLOADER.BD 惡意程式為含有弱點程式碼的JPG 檔案,一但使用者瀏覽到含有此惡意程式之網站即會下載該程式,一旦成功執行後,會下載另外一隻名為WORM_KILLAV.AI 的惡意程式。 WORM_KILLAV.AI 會停用及關閉防毒軟體的處理程序,並透過USB 等隨身碟裝置散佈而且設定存取裝置後自動執行,除此之外會在受感染的電腦系統中下載其他惡意程式,以方便執行其它如遠端搖控受感染電腦、竊取個人資料等不法行為。 目前趨勢科技已發布重大病毒通知,且發佈可偵測此病毒之6.253.00 版本病毒碼。HiNet SOC 建議您不去開啟來路不明的電子郵件以及內文中的連結或附檔、以及不瀏覽不明網站等,並安裝防毒軟體且更新至最新的病毒定義檔來降低受駭風險。 | |
| | | |
| 參考資訊: | Trend Micro 1
Trend Micro 2
Trend Micro 3 |