频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

警告:恶意脚本盯上了RealPlayer

来源:其它网站 作者:小鱼 出处:巧巧读书 2007-12-28 进入讨论组

  趋势科技今日提醒广大网民近期要小心防范针对RealPlayer的恶意脚本。该脚本主要针对Windows 2000Windows XP两种平台。它的大名就叫JS_REALPLAY.J,这种恶意脚本会在你访问恶意站点时悄悄寄居在你的电脑中。更重要的是这一恶意脚本试图利用RealPlayer的一个漏洞进行攻击,导致堆栈存储器溢出从而允许在系统中下载可能的恶意文件。

警告:恶意脚本盯上了RealPlayer

图 1 恶意脚本针对RealPlayer


  根据趋势科技的安全公告,RealPlayer以下版本均在攻击之列:6.0.10, 6.0.11, 6.0.12, 6.0.14, 6.0.14.536, 6.0.14.543, 6.0.14.544, 6.0.14.550 及 6.0.14.552。


  这一恶意脚本主要针对Windows 2000和Windows XP两种平台,一旦在计算机上落脚,它就会首先扫描目标系统以确定其属于何种平台,并扫描确定是否安装过IE 6或IE7。另外,根据趋势科技安全公告,这种恶意脚本还会检测系统中是否安装了RealPlayer及所安装的版本以确定在系统中所要写的代码。


  在感染完成后,JS_REALPLAY.J则开始进行攻击,它会连接到一个恶意网站,试图下载一个危险的文件,趋势科技将其命名为PE_MUMAWOW.AO-O。该文件在下载后则会在Windows文件夹里放置一个可执行文件。这样,恶意脚本就完成了其感染系统、攻击系统的疯狂行为。


  不过,根据安全报告称,用户要防范中招也不难。首先,用户应及时升级自己机器上的RealPlayer播放器或者实时升级病毒库。另外,建议用户尽量不要访问那些可疑的站点,以免“引狼入室”。使用RealPlayer旧版本的用户,可以下载最新的版本,以防范恶意脚本的攻击。

巧 巧 读 书:http://www.qqread.com/news/i389663.html 更多文章 更多内容请看脚本攻击和防范专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章