积极预防 及时发现
快速响应 力保恢复
微软提供W32.Berbew.Trojan木马清除工具
发布时间:2004-07-14 信息来源:管理员

安全公告CN-SA04-33A 发布日期:2004-7-14 安全等级: /upload/p1_23xs25.jpg 公开程度:公共 更新说明:   微软于6月24日发表了 关于Download.Ject恶意代码的声明,其中所反映的事件实际上还涉及另一个木马-W32.Berbew.Trojan。当用户访问构建于IIS服务器的网站时,如果受到Download.Ject木马的影响,会被植入W32.Berbew木马。   CNCERT/CC已对该木马的活动情况进行监测。如果您发现自己的机器被植入该木马,请及时向CNCERT/CC报告。 分析:   一旦W32.Berbew木马在用户系统中运行,会进行以下操作:   * 监视Internet访问,当用户访问金融或ISP网站时,木马会抓取用户的私密信息,如登录名、口令等,并发送至木马作者指定的一个Web服务器;   * 安装一个代理服务器,使用户系统被用作一个操作中继,如发送垃圾邮件;   * 开启假对话框,提示用户输入私密信息,如ATM卡号、信用卡号等,这些信息被发送至木马作者指定的一个Web服务器。 解决方案:   微软已发布了一个木马清除工具,能够从用户系统中清除W32.Berbew木马及其各个变种,包括变种A、B、C、D、E、F、G、H。下载地址:    http://www.microsoft.com/downloads/details.aspx?FamilyId=FC84B8B5-A64D-4837-B65F-96925A514F71&displaylang=en   或者点击直接下载< 下载>。 参考信息:    http://www.microsoft.com/downloads/details.aspx?FamilyId=FC84B8B5-A64D-4837-B65F-96925A514F71&displaylang=en    微软关于Download.Ject恶意代码的声明 其他信息:   CVE编号:   首次发布日期:2004-7-14   修订次数:0 安全公告文档编写:   CNCERT/CC -----------------------------------------------------------------------------------   CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。   在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心: http://www.cert.org.cn/servlet/Incident   同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。   如果您发现本公告存在任何问题,请与我们联系: cncert@cert.org.cn