安全公告CN-SA04-33A 发布日期:2004-7-14 安全等级:
/upload/p1_23xs25.jpg
公开程度:公共
更新说明: 微软于6月24日发表了
关于Download.Ject恶意代码的声明,其中所反映的事件实际上还涉及另一个木马-W32.Berbew.Trojan。当用户访问构建于IIS服务器的网站时,如果受到Download.Ject木马的影响,会被植入W32.Berbew木马。 CNCERT/CC已对该木马的活动情况进行监测。如果您发现自己的机器被植入该木马,请及时向CNCERT/CC报告。
分析: 一旦W32.Berbew木马在用户系统中运行,会进行以下操作: * 监视Internet访问,当用户访问金融或ISP网站时,木马会抓取用户的私密信息,如登录名、口令等,并发送至木马作者指定的一个Web服务器; * 安装一个代理服务器,使用户系统被用作一个操作中继,如发送垃圾邮件; * 开启假对话框,提示用户输入私密信息,如ATM卡号、信用卡号等,这些信息被发送至木马作者指定的一个Web服务器。
解决方案: 微软已发布了一个木马清除工具,能够从用户系统中清除W32.Berbew木马及其各个变种,包括变种A、B、C、D、E、F、G、H。下载地址:
http://www.microsoft.com/downloads/details.aspx?FamilyId=FC84B8B5-A64D-4837-B65F-96925A514F71&displaylang=en 或者点击直接下载<
下载>。
参考信息:
http://www.microsoft.com/downloads/details.aspx?FamilyId=FC84B8B5-A64D-4837-B65F-96925A514F71&displaylang=en
微软关于Download.Ject恶意代码的声明
其他信息: CVE编号: 首次发布日期:2004-7-14 修订次数:0
安全公告文档编写: CNCERT/CC ----------------------------------------------------------------------------------- CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。 在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:
http://www.cert.org.cn/servlet/Incident 同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。 如果您发现本公告存在任何问题,请与我们联系:
cncert@cert.org.cn