,就有5个是主要借助这一漏洞进行传播的。金山毒霸预测,在3月份,它也依然会是利用得最多的漏洞。
至于adobe reader和adobe flash10最新爆出的漏洞,因为是临近月底才开始流行,目前为止利用它们的脚本木马并不多。不过,它们很可能成为3月份最流行的漏洞。
十大脚本木马及其利用漏洞
js.downloader.iv.2101 MS09002漏洞
js.downloader.a.1868 MS09002漏洞
js.downloader.a.4631 MS09002漏洞
js.downloader.gm.2690 MS06014漏洞
js.downloader.xu.1320 MS06014漏洞
js.downloader.pz.2677 MS06014漏洞
vbs.downloader.tq.2694 MS09002漏洞
js.downloader.dl.1831 flash漏洞
js.downloader.zk.1830 flash漏洞
js.ms09002ax.vw.5276 MS09002漏洞
十大影响较大的被挂马网站
此榜中的网站,均曾在2月遭到过病毒团伙攻击,并被挂上脚本木马。我们从记录到的挂马网站中,按知名度、访问量人数,以及网站代表性进行综合评估,选出十个,得出此榜。
百事可乐北京站 http://www.bjpepsi.com.cn/
中国语文网 http://www.cnyww.com
国家公务员考试网 http://www.gjgwy.org/
瑞丽女性网 http://www.rayli.com.cn
华南师范大学 http://eitc.scnu.edu.cn/application/index.htm
铁道网 http://www.railcn.net/news/railway-express/83135.html
北京大学中国公益彩票事业研究所http://ccls.pku.edu.cn
开封信息港 http://kf.shangdu.com/news/moshou/?35143
安徽财经大学 http://www1.aufe.edu.cn/zsjy/index.asp
天空游戏网 http://download.tkgame.com/down/tkbd/2006-07-07/69.html
三月安全趋势提示
根据2月所观察与收集到的数据,金山毒霸反病毒工程师对3月份的安全形式做出以下估计与提示:
提防微软高危漏洞MS09-002通过网站挂马传播
根据金山毒霸反病毒工程师们的监测,病毒团伙已经开始从各被挂马网站的撤下利用MS08-78漏洞的脚本木马,转而挂上针对MS09-002漏洞的脚本木马。通过云安全系统所捕获的普通病毒中,也已经出现了可利用MS09-002漏洞在局域网中发动攻击的木马下载器。
金山毒霸反病毒工程师相信,在3月份,MS09-002漏洞会是病毒团伙借以谋取暴利的主要工具。
关注网游、网银账号安全
通过对近期的大量下载器样本进行分析,金山毒霸反病毒工程师发现,无论是脚本下载器还是普通的PE下载器,绝大部分下载器所下载的都是盗号木马,它们的目标是用户电脑中的各种网络游戏和即时聊天工具,个别特别嚣张胆大的下载器,甚至还会下载针对网银的盗号木马。
事实上,关注网游、网银帐号的安全,已经是老生常谈。作为包含巨大经济利益的物品,它们永远都是不法分子眼中的“唐僧肉”。
关注移动设备安全
在2月下旬,金山毒霸反病毒工程师发现,Autorun类U盘病毒有抬头的趋势,一些U盘老毒出现具备对抗能力的新变种,而新诞生的U盘病毒在绕开杀软监控方面也是下足功夫。
因此,在3月份,网吧、企业等局域网用户须做好相应的防御,比如关闭U盘等移动设备的自动播放功能,避免病毒在局域网扩散。
同时,即便局域网中的已经电脑安装有还原卡,我们也仍然建议网管抽出点时间,为你们的电脑及时安装漏洞补丁。AV终结者、磁碟机、机器狗等无数的猛毒已经证明,还原卡并不是保护系统安全的有效措施,唯有按时打齐漏洞补丁,才能将来自网络的威胁降至最低。
病毒团伙会因为相关法律的加强而金盆洗手吗?