360称针对微软DirectShow漏洞挂马攻击或爆发

6月5日上午消息,360安全中心今日发布入夏以来首个橙色安全警报:360恶意网页监控系统昨夜拦截到多起针对微软“DirectShow视频开发包”漏洞的恶意攻击,攻击方式极为隐蔽,普通用户很难防范,鉴于微软官方目前尚未发布补丁,未来几天内此类攻击很可能大面积爆发。  据360安全专家石晓虹介绍,最新监控到的针对“DirectShow视频开发包”漏洞的攻击方式主要有两种:一种是网页挂马攻击,网民只要访问了挂有攻击代码的网页,其电脑就会自动下载运行一个远程控制木马;另一种是通过网民间的视频分享方式传播,用户只要播放他人发来的恶意视频,电脑也同样会成为任由黑客摆布的“肉鸡”。  石晓虹进一步解释称,这两种攻击方式之所以都很严重,是因为其攻击方式过于隐蔽,网民很难防范。比如,此次监控到的网页挂马,可以“通杀”所有主流浏览器,凡Windows XP、2000及2003系统用户,无论使用IE内核浏览器还是FireFox浏览器,只要没有打这一补丁,其电脑都会“中招”。如此一来,任何网页都有可能成为传播木马的“毒源”。  据悉,360安全中心于5月21日发现微软“DirectShow视频开发包”漏洞后,第一时间通报给微软中国公司。5月28日,微软全球发布了针对该漏洞的安全建议,号召用户手动关闭DirectShow功能。360安全工程师发现,最初黑客只是针对该漏洞进行小范围地攻击演习,但随着微软对外发布相关信息后,黑客对该漏洞的攻击逐步进入了实战阶段。通过对此次监控到的挂马网页测试后,360工程师发现,用户即便手动关闭DirectShow功能仍无法抵御该远程控制木马,因为该木马通过加密实现自我“伪装”,能躲过杀毒软件堂而皇之地侵入受害用户电脑。(崔西)

时间: 2024-10-23 20:48:19

360称针对微软DirectShow漏洞挂马攻击或爆发的相关文章

360橙色安全警报:微软DirectShow漏洞挂马攻击或爆发

6月5日上午消息,360安全中心今日发布入夏以来首个橙色安全警报:360恶意网页监控系统昨夜拦截到多起针对微软"DirectShow视频开发包"漏洞的恶意攻击,攻击方式极为隐蔽,普通用户很难防范,鉴于微软官方目前尚未发布补丁,未来几天内此类攻击很可能大面积爆发. 据360安全专家石晓虹介绍,最新监控到的针对"DirectShow视频开发包"漏洞的攻击方式主要有两种:一种是网页挂马攻击,网民只要访问了挂有攻击代码的网页,其电脑就会自动下载运行一个远程控制木马:另一种是

微软“DirectShow”漏洞遭到恶意攻击

本报记者 李小兵 360安全中心日前发布入夏以来首个橙色安全警报:针对微软"DirectShow视频开发包"漏洞的恶意攻击方式极为隐蔽,鉴于微软官方目前尚未发布补丁,未来几天内此类攻击很可能大面积爆发. 据悉,这是工信部<木马和僵尸网络监测与处置机制>出台后出现的首个重大网络安全威胁.据360介绍,最新监控到的针对"DirectShow视频开发包"漏洞的攻击方式主要有两种:一种是网页挂马攻击:另一种是通过网民间的视频分享方式传播. 在获得微软方面同意后,

奇虎称瑞星指责其被挂马公告失实

7月9日下午消息,奇虎刚刚发布声明,针对瑞星关于"奇虎被挂马"的公告,奇虎网声明为失实信息,称奇虎并无相关漏洞,也没有被挂马. 今天下午,瑞星对外发布公告,称根据瑞星"云安全"系统的监测,黑客目前正在疯狂利用微软最新的视频漏洞对大型网站进行挂马,7月8日当天共有377万人次的网民遭到此类网页挂马攻击,共截获了76万个挂马网站,其中"奇虎网"的部分页面也被黑客利用最新漏洞进行挂马. 奇虎对此予以否认,称瑞星公告失实. 以下为奇虎声明全文: 首先,奇

新年首个IE高危漏洞曝光大规模挂马攻击将至

中新网1月17日电 16日,微软刚证实新发现了一个IE 0day漏洞,针对该漏洞的攻击代码就已开始在网上扩散.经360安全中心验证,该漏洞几乎涉及所有IE浏览器,而微软尚未推出相应补丁,攻击代码外泄将在未来几天引发大规模的网页挂马攻击. 有消息称Google等30多家企业已经因此遭到黑客攻击.360紧急提醒广大用户,请立即开启360安全卫士的"网页防火墙/网盾"功能,并使用360安全浏览器,以便应对即将到来的挂马攻击. 据360安全专家石晓虹博士介绍,这一漏洞存在于IE678等所有浏览

IE极风0day漏洞危害升级 首例ARP挂马攻击已经出现

3月12日,金山安全实验室发布高危漏洞红色安全预警,12日上午8点39分,金山安全实验室率先截获了国内首例利用IE极风0day漏洞进行挂马传播的案例.这也表示IE极风0day漏洞在被发现后的短短3天时间里,已经开始被黑客利用进行传播病毒.由于之前出现的IE极光漏洞补丁已经被全面封堵,因此极风漏洞很可能瞬间替换极光,成为黑客进行挂马传播病毒的重要渠道,有可能引发互联网新一轮病毒攻击. 3月10日,金山安全实验室国内首家宣布微软IE浏览器再曝新0day漏洞:同日,针对该漏洞的攻击代码在国外被披露.3

微软两漏洞被大规模攻击

360安全中心13日发布公告称,继上周爆发"MPEG-2视频"0day漏洞,微软又爆发"Office内存破坏"0day漏洞,目前木马产业链已开始同时利用这两个漏洞大肆传播木马病毒.360安全专家表示,同时利用两大微软0day漏洞对网民进行大规模"挂马"攻击,这在网络安全历史上还是第一次出现. XP系统Office2000受影响 据360安全专家介绍,微软"Office内存破坏"0day漏洞存在于Office网页组件"

仅5月份 就有近437万人次网民遭到网页挂马攻击

高考生填报志愿时期 高考已结束,但在考生和家长忙于上网搜索填报志愿.选择专业时,黑客的魔爪也伸向了教育类网站,随时准备伺机而动,盗取用户隐私信息.骗取钱财.与此同时,手机垃圾短信数量迅猛增加,会电脑和手机用户不胜其烦. 据瑞星"云安全"系统统计,仅5月份,就有近437万人次网民遭到网页挂马攻击,在瑞星截获的615494个挂马网址中,教育类的网站高达30%以上,诸如山东交通学院.中南大学商学院.华中农业大学普通本科招生网等网站都频繁遭遇挂马袭击,影响正常的展示和工作.同样,近日网秦&qu

热门视频网站成为黑客挂马攻击对象

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据瑞星"云安全"系统统计,上周瑞星共截获了135万个挂马网址,主要是一些1158.html">在线视频.娱乐八卦和女性网站.近期,随着<变形金刚2>的热映与迈克尔·杰克逊病逝等事件成为广大网民关注的热点,大量网民访问视频网站收看预告片或追忆明星生前的经典影音,所以这些视频网站成为黑客挂马攻击对象

热门视频网站成黑客挂马攻击对象

据瑞星"云安全"系统统计,上周瑞星共截获了135万个挂马网址,主要是一些在线视频.娱乐八卦和女性网站.近期,随着<变形金刚2>的热映与迈克尔·杰克逊病逝等事件成为广大网民关注的热点,大量网民访问视频网站收看预告片或追忆明星生前的经典影音,所以这些视频网站成为黑客挂马攻击对象. 在这些挂马网站中截获的一个病毒值得注意,它是Trojan.Win32.FakeAV.ri(杀软伪造者木马),该病毒会修改系统文件,伪造成一个国外杀毒软件,欺骗用户电脑中有病毒,清除则需付费,使得部分用