廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 6036 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
upside 手機 葫蘆墩家族
個人頭像
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎 社區建設獎 優秀管理員勳章
頭銜:反病毒 反詐騙 反虐犬   反病毒 反詐騙 反虐犬  
版主
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x1
[病毒蠕蟲] 針對近期的Conficker 蠕蟲,微軟今天發佈最新的版本惡意軟體移除工具
針對近期的Conficker 蠕蟲,微軟今天發佈最新的版本惡意軟體移除工具
發佈日期: 2009 年 1 月 14 日

回溯到 Oct. 23, 2008 微軟緊急發佈了重大安全性更新: MS08-067,在發佈重大更新的當時,少量且獨立的攻擊事件已經被發現;因此當時微軟強烈建議盡快完成更新程序。

在接下來的一個月內,微軟的緊急應變中心持續追蹤發現到少量木馬程式(Trojans)出現在網路上,並利用這樣安全弱點的對疏於警覺的使用者開始進行攻擊。而同一時間首隻利用該安全弱點的蠕蟲 Win32/Conficker 現身,並且開始對未完成更新的使用者進行較為大規模的感染。

在過去的幾個星期中,微軟的緊急應變中心追蹤到 Win32/Conficker 的變種蠕蟲產生並且開始影響相當數量的使用者,我們定名為 Worm:Win32/Conficker.B

這隻新的變種蠕蟲除了原先會對還沒有完成安裝重大安全性更新:MS08-067 的用戶造成影響外,它同時利用其他多種方式進行攻擊行為;

譬如會自行破解使用薄弱密碼的網路分享(如1111),然後將惡意程式複製到網路分享資料匣再感染其他使用者,同時間發現這隻新的變種蠕蟲也嘗試透過可攜式儲存設備(如USB)擴大感染範圍,並影響已經完成更新 MS08-067 的用戶。



這隻惡意程式透過多層次的偽裝與設計,企圖妨礙現行安全產品(如防毒軟體)的偵測與分析;而這樣的設計造成也的確造成,在清除 Worm:Win32/Conficker.B時相當的困難且不易徹底清除。

Worm:Win32/Conficker.B 發作時,它會置換掉以下機碼中的存取權限, HKLM\SYSTEM\CurrentControlSet\Services,同時間修改本機的存取控制清單 (Access Control List),只允許本機帳號可以存取,增加管理者遠端進行協助清除的困難度,便於後續其他惡意行為的進行,而針對這些伴隨蠕蟲攻擊產生的檔案,該蠕蟲會自動進行鎖定用來躲避任何可能性的存取,偵測分析甚至防毒軟體的清除行為。

在過去的幾個星期中,我們也同時間接獲相當數量從世界各地而來,不管是因為還沒有完整且落實的安裝 MS08-067,或是大量的使用檔案/網路共享而遭到感染的支援申請。

因此為了協助廣大使用者更有效的徹底清Conficker;微軟特別在本月份發佈的 MSRT 惡意軟體移除工具(Microsoft Windows Malicious Software Removal Tool)加入了針對已知該蠕蟲與其變種的清除方式,來協助始使用者進行全面性徹底的清除。

我們建議採取以下的修正步驟來進行,以便於完整的清除 Win32/Conficker 的感染

步驟一: 務必完成重大安全更新 MS08-067 的安裝;

步驟二: 緊接著修改所有電腦上共享資料匣的密碼(請注意使用符合密碼複雜性原則,如採用數字文字混雜的密碼,像是A1H6,以避免過於簡單的密碼遭蠕蟲破解);

步驟三: 最後請執行下載 MSRT 惡意軟體移除工具 來進行徹底的清除工作。

由於在某些案例中,我們發現 Win32/Conficker 會阻斷Windows Update的網路存取,因此建議管理/使用者可以手動下載,並且將下載後的工具放置於限制寫入的儲存空間,再分享給其他電腦進行後續的清除動作。

在 KB 891716 中,微軟提供了如何在企業內部有效利用MSRT清除以及完整的預防措施。詳細資訊請參閱以下連結

The Microsoft Windows Malicious Software Removal Tool helps remove specific, prevalent malicious software from computers that are running Windows Vista, Windows Server 2003, Windows XP, or Windows 2000
http://support.micros...b/890830
Deployment of the Microsoft Windows Malicious Software Removal Tool in an enterprise environment:
http://support.micros...b/891716



爸爸 你一路好走
獻花 x1 回到頂端 [樓 主] From:臺灣和信超媒體寬帶網 | Posted:2009-02-14 02:11 |
calvin9872
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x23 鮮花 x271
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

這次的Conficker蠕蟲好像極具威脅性
先下載更新檔來安裝吧 表情


獻花 x0 回到頂端 [1 樓] From:臺灣固網公司 | Posted:2009-02-14 09:02 |
liujenha 手機
數位造型
個人文章 個人相簿 個人日記 個人地圖
風雲人物
級別: 風雲人物 該用戶目前不上站
推文 x0 鮮花 x4768
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

真的好像很嚴重


獻花 x0 回到頂端 [2 樓] From:臺灣中華寬頻網 | Posted:2009-02-14 09:13 |
俊桐 會員卡
個人文章 個人相簿 個人日記 個人地圖
社區建設獎 特殊貢獻獎
小有名氣
級別: 小有名氣 該用戶目前不上站
推文 x89 鮮花 x1619
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

中的就會怎麽樣?
感謝分享


南無本師釋迦牟尼佛
獻花 x0 回到頂端 [3 樓] From:雲南 | Posted:2009-02-15 11:04 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.062005 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言