趨勢科技4/2日發佈重要新病毒通知( TROJ_ANICMOO.AX ),
請更新病毒碼4.383.00(含)以上以便偵測此病毒
病毒碼下載網址:
http://www.trendmicro.com/download/zh-tw/pattern.asp
##CONTINUE##
病毒描述:
趨勢科技發現 TROJ_ANICMOO 系列病毒在台灣陸續出現新型態變種,此病毒利用微軟3/31所公佈的弱點”Vulnerability in Windows Animated Cursor Handling”進行攻擊。目前微軟已提供修正程式,當感染此病毒,病毒會控制使用者的電腦至其他網站下載特洛伊木馬病毒如TROJ_SMALL.DRF以竊取資料,目前已有數家知名網站被植入惡意連結。有關此弱點的相關資訊請參考微軟網站:
http://www.microsoft.com/technet/security/advisory/935423.mspx
當感染此病毒後,此病毒會試圖連結下列網址,建議企業用戶可在防火牆阻擋內部與這些網址的所有連線。
hxxp://blyadsfdg.biz/adv/139/
hxxp://www.advmtek.com/2/
hxxp://www.misofthelp.com/
hxxp://www.macrcmedia.net/exe/
hxxp://blyadsfdg.biz/adv/139/
hxxp://blyadsfdg.biz/adv/114/
hxxp://220.71.76.189/
hxxp://blyadsfdg.biz/adv/102/
hxxp://blyadsfdg.biz/adv/152/
hxxp://blyadsfdg.biz/adv/185/
hxxp://blyadsfdg.biz/adv/186/
hxxp://blyadsfdg.biz/adv/133/
hxxp://blyadsfdg.biz/adv/198/
hxxp://blyadsfdg.biz/adv/153/
hxxp://blyadsfdg.biz/adv/169/
hxxp://blyadsfdg.biz/adv/165/
hxxp://blyadsfdg.biz/adv/180/
hxxp://blyadsfdg.biz/adv/014/
hxxp://blyadsfdg.biz/adv/177/
hxxp://blyadsfdg.biz/adv/171/
hxxp://blyadsfdg.biz/adv/176/
hxxp://blyadsfdg.biz/adv/134/
hxxp://blyadsfdg.biz/adv/113/
hxxp://blyadsfdg.biz/adv/163/
hxxp://blyadsfdg.biz/adv/147/
hxxp://blyadsfdg.biz/adv/109/
hxxp://blyadsfdg.biz/adv/161/
hxxp://blyadsfdg.biz/adv/159/
hxxp://blyadsfdg.biz/adv/110/
hxxp://jonnyasp.com/
hxxp://jonnyasp.com/
詳細病毒資訊請參考:
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_ANICMOO.AX