作者Nortontw (诺顿特攻队)
看板AntiVirus
标题[分享] 赛门铁克病毒周报 Trojan.Pidief.G
时间Mon Aug 3 14:26:34 2009
-- Adobe被曝新漏洞,木马Trojan.Pidief.G发动攻击
(作者:赛门铁克中国安全回应中心)
病毒名称:Trojan.Pidief.G
病毒类型:木马
受影响的作业系统:Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003
病毒分析:
Trojan.Pidief.G木马利用精心打造的PDF档攻击使用者电脑,触发Adobe Flash Player漏
洞从而导致恶意程式码的执行。在目前观察到的攻击中,恶意PDF档包含了多个flash
stream(FWS),其中一个flash stream被用来动态地构造攻击代码,并利用Buffer
Overflow (缓冲区溢位) 技术来提高攻击的成功机率。
在此攻击中,攻击代码会释放并执行嵌入PDF的二进位病毒档,如 %TEMP%\SUCHOST.EXE(
此档被检测为木马)。该二进位病毒会在受感染电脑中运行後门程式,盗取使用者个人资
讯并将其发送到一些指定的远端伺服器中,如
http://aop1.ho[REMOVED]ux.com。
诺顿安全专家建议:
1. 选择具有“浏览器主动防护”功能和“入侵防御技术”的防毒软体,可以监控企图利
用浏览器或其他在作业系统和应用程式中最新发现的安全性漏洞的网路威胁,以防止病毒
、蠕虫和骇客利用这些漏洞进入您的电脑。
2. 避免造访不熟悉或可疑的网站。不要打开来路不明的电子邮件或其包含的附件,尤其
是PDF档。
3. Windows Vista用户可启用UAC (用户帐户控制) 功能。该功能可阻止被释放出的恶意
档在使用者电脑中运行。
4. Adobe宣布将在2009年7月30日发布Flash补丁,请用户密切关注,及时下载并安装。
5. 没有安装安全软体的使用者可以到
http://tw.symantecstore.com下载诺顿360(3.0
版)、诺顿网路安全大师2009或诺顿防毒2009试用版。
6. 使用诺顿2006版本及之後产品的现有使用者,可以免费将产品升级至诺顿2009版本,
升级网址
http://www.symantec.com.tw/nuc。
--
*诺顿特攻队*
队长twitter-->
http://twitter.com/Captain_Norton
队长plurk-->
http://www.plurk.com/nortonparty
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 60.248.108.74