在XP SP2全补丁以及WINDOWS 2003系统上能成功提升本地权限的0day漏洞(secdriv.sys受影响驱动)木马已经在中文 *** 中传播。小岛上某党主页被挂。 虽然如此,但该漏洞只能提升本地权限而非远程权限,需要在本地系统拥有合法的登陆帐号,所以对个人用户的影响应该不大。 微软已经知晓此漏洞的存在。而根据Symantec的建议,系统管理员应该关闭无关服务来降低此类驱动被恶意利用的风险。 挂在某党主页上的权限提升漏洞VT扫描结果:反病毒引擎 版本 最后更新 扫描结果AhnLab-V3 2007.10.19.0 2007.10.18 -AntiVir 7.6.0.27 2007.10.18 HEUR/CryptedAuthentium 4.93.8 2007.10.18 -Avast 4.7.1051.0 2007.10.18 -AVG 7.5.0.488 2007.10.18 SHeur.TYXBitDefender 7.2 2007.10.18 -CAT-QuickHeal 9.00 2007.10.18 (Suspicious) - DNAScanClamAV 0.91.2 2007.10.17 -DrWeb 4.44.0.09170 2007.10.18 Trojan.DownLoader.26894eSafe 7.0.15.0 2007.10.15 Suspicious FileeTrust-Vet 31.2.5220 2007.10.18 -Ewido 4.0 2007.10.18 -FileAdvisor 1 2007.10.18 -Fortinet 3.11.0.0 2007.10.18 -F-Prot 4.3.2.48 2007.10.18 -F-Secure 6.70.13030.0 2007.10.18 -Ikarus T3.1.1.12 2007.10.18 Backdoor.Win32.Hupigon.dsxKaspersky 7.0.0.125 2007.10.18 -McAfee 5144 2007.10.18 New Malware.bxMicrosoft 1.2908 2007.10.18 -NOD32v2 2601 2007.10.18 -Norman 5.80.02 2007.10.18 -Panda 9.0.0.4 2007.10.18 Suspicious filePrevx1 V2 2007.10.18 -Rising 19.45.32.00 2007.10.18 -Sophos 4.22.0 2007.10.18 -Sunbelt 2.2.907.0 2007.10.18 VIPRE.SuspiciousSymantec 10 2007.10.18 -TheHacker 6.2.9.097 2007.10.18 -VBA32 3.12.2.4 2007.10.17 -VirusBuster 4.3.26:9 2007.10.18 -Webwasher-Gateway 6.6.1 2007.10.18 Heuristic.Crypted附加信息File size: 69120 bytesMD5: c10766d5da46c18ec40e4e5df93b3f58SHA1: e9cfda5ce5d45e2eac60f1ae9463c49612f17f43packers: SVKProtectorpackers: PE_Patch, SVKPSunbelt inf VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.
本文导读目录: 1、可能有黑客侵入电脑,利用你的电脑联网,然后用你的网费充值Q币么? 2、黑客渗透移动话费真的可以随便充话费吗? 3、我在网上被人骗了钱,怎么办 4、给了黑客银行账号和姓名...
个人接触网络的时间比较长,最近几年更是离不开的节奏。除了玩点游戏,还做些网络兼职,赚的不多,但是只要坚持还是有些收入。 下面介绍几种,纯属分享,如何选择自己决定,并不是广告: 1、任务类 有道众包、千...
“平面模特变商务-【陈大芬】”各位先生都是商务成功人士,所以一定要注意自己的财产安全!不要造成不必要的麻烦哦。深圳商务高端经纪人小编简单的介绍了“北京商务预约流程”全部内容职业:公务员/行政/事业单位...
孩子患有湿疹,在食物上的讲究会比较多,可以通过饮食调理的方式缓解湿疹,而对于有些食物,湿疹宝宝应尽量少食用,那么,孩子有湿疹吃什么食物呢?孩子有湿疹不能吃什么?接下来友谊长存小编就来说说。 孩子有湿...
我写了这样一个Windows下的程序,服务器端没有进程,没有端口,开机自动运行,可以接收客户端发来的文件并执行文件。只有不被发现的木马才能长寿。木马能接收文件并且执行文件,就可以干任何事。比如搜集系统...
作为市场人员,我们不仅需要快速了解自己的行业,了解自己的竞品,快速搞懂一家公司也是我们日常的重要工作之一,只有快速搞懂你才能了解竞争对手的商业模式,段位在哪里? 移动互联网发达的今天你想快速了解一家...