瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 紧急通知:flash插件存在重大漏洞 可被木马利用窃取网游密码
lqqk7 - 2008-5-28 10:54:00
最新flash 0day网马 中率70%以上 可以过IE7  免杀 不卡不弹窗 过全补丁 

这个漏洞出现在Adobe Flash Player 9 .0.115和更早版本,Adobe已经放出了9.0.124的版本更新,也发布了安全公告。问题相当严重,
目前已有数十个黑客论坛、QQ黑客群在私下出售此类木马,病毒作者在帖子里宣称“最新flash0day网马,中率70%以上,过IE7。只为赚名不为赚钱跳楼价:5000,购买请联系QQ群:*****”。瑞星专家介绍说,由于盗号木马窃取到的账号、装备往往价值很高,盗号木马的标价通常高达数百到数千元。
所以请大家务必尽快更新到9.0.124版本。

FLASH插件更新地址:http://www.adobe.com/shockwave/download/flash/trigger/en/1/index.html

另外也可以通过卡卡上网安全助手5.2更新此漏洞补丁!



看到有网友反映那个更新地址是英文的,不知道点哪里下载,特将Adobe Flash Player 9.0.124.0版本打包上传!

下载 Adobe Flash Player 9.0.124.0
for ( Internet Explorer & AOL )

附件: flash_player_9.0.124.0_IE.rar (2008-5-28 13:39:31, 1453.78 K)
该附件被下载次数 6654



下载 Adobe Flash Player 9.0.124.0
for ( Firefox, Mozilla, Netscape & Opera )

附件: flash_player_9.0.124.0_Firefox.rar (2008-5-28 14:21:24, 1425.71 K)
该附件被下载次数 2343


lqqk7 - 2008-5-28 10:57:00
瑞星官方已经发布公告了:目前已对截获的flash盗号木马进行了紧急处理,最新版本的瑞星杀毒软件2008版可以进行彻底查杀;同时,用户也可以把自己的网游、网银帐号放入“瑞星账号保险柜”,这样就可以避免盗号木马的攻击。

http://it.rising.com.cn/new2008/Anti_Virus/NewsInfo/2008-05-28/1211946353d47565.shtml
天月来了 - 2008-5-28 11:21:00
好人呀

:default6:
koako - 2008-5-28 11:33:00
赶紧去打补丁    闪
谢楼主
sssp - 2008-5-28 11:39:00
怎么个打法 老是被浏览器和UAC给拦截

晕了
爱之情 - 2008-5-28 13:23:00
我怎么下载不了啊,还就是病毒杀了一次又一次,杀不干净,老是不停地出来,最新的漏洞我找不到补丁啊,打开的网页全英文看不懂啊,求叫高手啊
tjcum210210 - 2008-5-28 13:24:00
额~~~~
谢谢大版提醒
呵呵
江波 - 2008-5-28 17:15:00
赶快去打补丁!!
1爱啊 - 2008-5-28 18:41:00
卡卡上网安全助手5.2怎么更新此漏洞补丁!
木马bbbb - 2008-5-28 19:23:00
大家赶快去更新。:default3:
f198519f - 2008-5-28 20:01:00
( Firefox, Mozilla, Netscape & Opera )
(Internet Explorer & AOL )
===========
有什么区别吗???
我不知道下哪个???
f198519f - 2008-5-28 20:12:00
我想问下
这病毒是不是会导致小绿伞自动关闭,杀毒软件打不开???
lqqk7 - 2008-5-28 20:48:00


引用:
原帖由 f198519f 于 2008-5-28 20:01:00 发表
( Firefox, Mozilla, Netscape & Opera )
(Internet Explorer & AOL )
===========
有什么区别吗???
我不知道下哪个???


你上网用的是什么浏览器??

Internet Explorer 就是通常所说的IE(俗称蓝色大E),包括遨游、世界之窗、GB等在内,都属于IE核心浏览器!
Firefox 就是传说中的 火狐嘛

基本上最常用的就是这两种浏览器了,其他的很少有人用
lqqk7 - 2008-5-28 20:50:00


引用:
原帖由 f198519f 于 2008-5-28 20:12:00 发表
我想问下
这病毒是不是会导致小绿伞自动关闭,杀毒软件打不开???


不只一个病毒会利用此漏洞,而每个病毒可能都有不同的现象,所以这个问题没有准确的答案,只能说有可能
lqqk7 - 2008-5-28 20:54:00


引用:
原帖由 sssp 于 2008-5-28 11:39:00 发表
怎么个打法 老是被浏览器和UAC给拦截

晕了


开着浏览器安装可能会有问题,关掉浏览器再安,至于UAC..........手头一时找不到vista环境去试
你可以试试用右键点击安装包,选择“以管理员身份运行”

如果还有问题就暂时关掉UAC,装完了再开
lqqk7 - 2008-5-28 20:54:00


引用:
原帖由 爱之情 于 2008-5-28 13:23:00 发表
我怎么下载不了啊,还就是病毒杀了一次又一次,杀不干净,老是不停地出来,最新的漏洞我找不到补丁啊,打开的网页全英文看不懂啊,求叫高手啊


如果官方地址下载有问题,就直接下载附件吧,我已经从adobe官网下载打包上传了
lqqk7 - 2008-5-28 20:55:00


引用:
原帖由 1爱啊 于 2008-5-28 18:41:00 发表
卡卡上网安全助手5.2怎么更新此漏洞补丁!


记忆中卡卡助手可以给第三方软件打补丁的,直接去扫描漏洞,发现漏洞直接修复即可。
或者干脆直接下载附件,双击运行就行了
f198519f - 2008-5-28 21:56:00
我这几天早中这个病毒,不知道是不是FLASH的漏洞原因,我家里的计算机都没中
=================
图片如下,请大斑竹看看,谢谢……
=================
那个病毒的名字其中1个叫“RootKit.win32.undef.hv”
被感染的系统文件是“C:\WINDOS\...\msosmsp2p32.sys”

超级游戏迷 - 2008-5-28 22:42:00
好象这个补丁出来很久了……:default10:

lqqk7 - 2008-5-28 22:54:00


引用:
原帖由 超级游戏迷 于 2008-5-28 22:42:00 发表
好象这个补丁出来很久了……:default10:



Adobe官方安全公告发布于 2008年4月8日


引用:
原帖由 超级游戏迷 于 2008-5-28 22:42:00 发表
好象这个补丁出来很久了……:default10:



Adobe官方安全公告发布于 2008年4月8日
可见此漏洞早已被发现,但是利用此漏洞的网马至今才开始大面积流行起来!

f198519f - 2008-5-28 23:36:00
老大
我刚刚自家的计算机中毒了
怎么觉得呀
我被这病毒弄得快疯了
杀又杀不掉
还无法阻止他的入侵
lqqk7 - 2008-5-29 0:38:00


引用:
原帖由 f198519f 于 2008-5-28 23:36:00 发表
老大
我刚刚自家的计算机中毒了
怎么觉得呀
我被这病毒弄得快疯了
杀又杀不掉
还无法阻止他的入侵

刚洗澡去了.........
什么病毒,现象?
最好扫个日志来
天籁友 - 2008-5-29 18:34:00
不顶不行,我也是今天才打了这个补丁,现在好多了!:default6: :default6: :default6:
天籁友 - 2008-5-29 18:40:00
可能不是病毒,我的以前也是这样,(我的机子是接了50元电信包月的,不能用路由拔号,只能用宽带连接拔,那么本地连接就空了出来,后来每天都有人扫描我1434端口和入侵,我解决的方法是在本地连接那填上一个IP、子掩码、网关,就没了入侵。。。呵呵。。神奇!因为我以前的是设自动的。。呵呵。。。希望对你有用!:default6: :default5:
天籁友 - 2008-5-29 18:42:00


引用:
原帖由 lqqk7 于 2008-5-29 0:38:00 发表


引用:
原帖由 f198519f 于 2008-5-28 23:36:00 发表
老大
我刚刚自家的计算机中毒了
怎么觉得呀
我被这病毒弄得快疯了
杀又杀不掉
还无法阻止他的入侵

刚洗澡去了.........
什么病毒,现象......


可能不是病毒,我的以前也是这样,(我的机子是接了50元电信包月的,不能用路由拔号,只能用宽带连接拔,那么本地连接就空了出来,后来每天都有人扫描我1434端口和入侵,我解决的方法是在本地连接那填上一个IP、子掩码、网关,就没了入侵。。。呵呵。。神奇!因为我以前的是设自动的。。呵呵。。。希望对你有用!
太湖山水 - 2008-5-31 19:41:00
建议 卡卡上网安全助手里 有此提醒!
果冻·布丁 - 2008-6-1 16:14:00
貌似最近流行的是DOWNLOADER:default3:
flash那漏洞4月份就流行过了:default3:
千面狐君 - 2008-6-2 11:42:00
我用迅雷点那个地址下载后双击安装,可是它却停在“解压文件到Windows32”,安装不下去了,怎么回事啊?各位有没有碰到这种情况?
lqqk7 - 2008-6-2 12:53:00


引用:
原帖由 千面狐君 于 2008-6-2 11:42:00 发表
我用迅雷点那个地址下载后双击安装,可是它却停在“解压文件到Windows32”,安装不下去了,怎么回事啊?各位有没有碰到这种情况?

安装的时候要关掉浏览器
无骑士精神的骑士 - 2008-6-2 14:41:00
楼主 我卡卡5.2检测漏洞 提示0漏洞 
而打开IE(QQ弹出的腾讯网迷你首页) 就提示楼主所说的这FLASH漏洞 
我电脑                                                    Adobe Flash player ActiveX  版本9.0.47.0
下载楼主给的附件IE那个  完成后却是个记事本  :kaka2: 
我系统昨天刚装的  (我是初学者不懂别骂我)
还有今天就杀出个病毒
AdWare.Win32.Agent.bvk
病毒分类  WINDOWS下的PE病毒  病毒名称  AdWare.Win32.Agent.bvk  
别    名                         病毒长度     
依赖系统                          传播途径     
行为类型                          感    染     
病毒发作                          瑞 星 版 本 号 20.46.52
瑞星资料库其他信息全空白(希望楼主能说明下这病毒的发作跟危害)
我在线望楼主早点解答!!
12345
查看完整版本: 紧急通知:flash插件存在重大漏洞 可被木马利用窃取网游密码