荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: Rog (我要开始努力学习), 信区: Virus
标  题:  网路再度出现藉网页传染的病毒Prepend
发信站: BBS 荔园晨风站 (Mon Dec 21 13:43:25 1998), 站内信件


发现一只藉网页感染的破坏性病毒Prepend,这只病毒藏在动态网
页的VBScript程式中,使用者一旦以浏览器开启已被感染的HTML档案,
就会透过网路感染,轻则造成浏览器打不开,重则损毁系统。
11月初又发现一只藉网页感染的破坏性病毒Prepend,这只病毒藏在
动态网页的VBScript程式中,使用者一旦以浏览器开启已被感染的HTML
档案,就会透过网路感染,轻则造成浏览器打不开,重则损毁作业系统。

这种藉网页感染的病毒就是防毒业者惯称的「二代病毒」或「HTML型
病毒」。过去病毒传染途径多因使用者拷贝或下载已中毒的程式,导致
硬碟感染病毒,然而此种新病毒是藉由网页中Java或ActiveX程式,也
就是藏在为了增加画面效果的所写的如Java  applet或VBScript程式中
,使用者一旦进入受感染的网站,就会在不知不觉中感染。之前曾发现
的「闹闹熊」JAVA_NoisyBear病毒即是属於此种。

赛门铁克系统工程部经理王岳忠表示,Prepend是一种藏在网页发展
工具VBScript中的病毒,凡是可以浏览VBScript程式的浏览器,都是该
病毒攻击的对象,主要是Internet Explore,发作时会造成浏览器无法
执行,如果在Windows 98系统下,因浏览器已与作业系统整合,还可能
会造成系统损毁当机。如果其他浏览器有安装观看VBScript的外挂程式
病毒」。过去病毒传染途径多因使用者拷贝或下载已中毒的程式,导致
硬碟感染病毒,然而此种新病毒是藉由网页中Java或ActiveX程式,也
就是藏在为了增加画面效果的所写的如Java  applet或VBScript程式中
,使用者一旦进入受感染的网站,就会在不知不觉中感染。之前曾发现
的「闹闹熊」JAVA_NoisyBear病毒即是属於此种。

赛门铁克系统工程部经理王岳忠表示,Prepend是一种藏在网页发展
工具VBScript中的病毒,凡是可以浏览VBScript程式的浏览器,都是该
病毒攻击的对象,主要是Internet Explore,发作时会造成浏览器无法
执行,如果在Windows 98系统下,因浏览器已与作业系统整合,还可能
会造成系统损毁当机。如果其他浏览器有安装观看VBScript的外挂程式
,也会受到感染。

王岳忠指出,由於一般个人网站伺服器缺乏安全防护措施,导致骇客
可能藉由安全漏洞入侵,将Prepend病毒放在网页中,系统管理者往往
也不知情,十分难防。

不过目前该病毒似乎还只在国外网站中出现。王岳忠表示,台湾赛门
铁克目前还没有接到台湾使用者的「灾情」,不须过於担心,不过使用
者若浏览至已被感染的国外网站,仍可能会中毒。

--
※ 来源:.BBS 荔园晨风站 bbs.szu.edu.cn.[FROM: 192.168.0.141]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店