驱家通行证
 
联系我们 | 镜像合作
 
首页 | 资讯 视点 评测 | 产品体验 | 驱动中心 更新 搜索 分类 查询向导 订阅向导 驱动精灵 | 软件之家 硬件工具 | 社区 | 手机版
blog版本
文章索引
显卡、CPU、主板 常用配件 移动办公 网络相关 数码设备 外部设备 游戏相关 操作系统 软件驱动 业界信息
当前位置 > 新闻中心 > 操作系统
关键字 搜索

Win2000小心 持续木马攻击来袭

驱动之家[原创] 作者:上方文Q 编辑:上方文Q 2006-08-14 17:39:00 Loading [投递]

针对微软MS06-40安全漏洞的恶意攻击正在进行,被恶意软件劫持的Windows机器将成为IRC控制僵尸网络的一部分,被攻击者肆意利用。

此次攻击始于12日,所用的是一个后门木马程序。该木马在安装后可修改系统安全设置,随后连接到一个远程IRC服务器上,接受远程攻击者的控制。13日,第二波木马攻击来袭,表明攻击者可能要“打持久战”。

该木马会将自身拷贝自系统目录,并命名为“wgareg.exe”,随后添加自启动服务“Windows正版增值注册服务”。为了进一步迷惑用户,木马还会发出警告说:“确保你的微软Windows拷贝是正版的、注册过的。请勿停止或取消此服务,否则会导致系统不稳定。”

微软安全响应中心表示,这次木马攻击具有“高度的针对性”,未打补丁的Windows 2000系统是重点攻击目标。

据安全机构LURHQ Threat Intelligence Group称,攻击者使用的是Mocbot木马的一个变种。Mocbot木马曾在去年8月的狙击波(Zotob)蠕虫攻击中被使用,而攻击者现在使用的仍是同样的IRC服务器主机名和命令控制方式。

美国国土安全部(DHS)上周曾敦促Windows用户尽快打上MS06-040补丁KB921883,以防蠕虫袭击,这是DHS首次建议电脑用户使用安全补丁。

微软安全公告:MS06-040

相关文章
· Windows Linux握手 最终用户受益 (09-11)
· Windows进程与DLL图书馆 (09-10)
· McAfee预言Windows Mobile病毒 (09-07)
· Server 2008 RC0即将公开发布 (09-07)
· 下载:Windows Server 2008 Beta3 (09-06)
· 下载:Live Messenger 8.5 β2 (09-06)
一周热点文章
· 《极品飞车12》最新真人照片、游戏截图 (08-30)
· Trident T64到GeForce 3:显卡包装盒.. (09-05)
· 超高清未必就是好事儿 (08-30)
· Google Chrome内存、性能、兼容性测试 (09-03)
· Windows 7目标启动时间:15秒 (09-04)
· Google将获得41厘米精度卫星照片 (08-30)
新闻浏览导航
先锋准备终极蓝光播放器 售价超2000美元
视频:魅族老总演示M8操作


C
P
U
· 十多款新外设 爱国者DIY打造全程无忧.
· 等于白送:良田6616机器狗无驱摄像头
· 蹦得儿你个蹦得儿蓝色妖姬轻本佳人超.
行情信息
· 蓝宝:Radeon HD 4670比9500 GT快40%.
· GF9全军出动 399元昂达9400GT全面上市
· Trident T64到GeForce 3:显卡包装盒.
操作系统
· 下载:Firefox 3.1 Alpha 2
· 推荐下载:EVEREST 4.60多国语言正式版
· 华为中兴海尔位居2008中国软件百强前三
盖茨主演微软电视广告正式开播
Windows 7目标启动时间:15秒
软件驱动
· 谷歌10周年大事记
· 三星表态 收购SanDisk在计划中
· AMD携手联想 教育行业再下一城
数码设备
· Acer PD528便携式大中型场所投影机
· 金士顿DataTraveler系列闪存盘再添新.
· 3G风正起——金河田3G新品介绍
游戏相关
· 微软下周将发四个安全补丁 全部严重级
· 微软三地同时开始打击番茄花园
· Windows 7目标启动时间:15秒
一周新闻热点回顾