12月27日,一個名為“IE7攻擊代碼(Hack.Exploit.Script.JS.Agent.ic)”的惡意代碼本周特别值得注意,它自上周出現後,瘋狂勢頭一直未減。根據瑞星“雲安全”系統提供的資料,每天有22萬例網絡攻擊利用該漏洞進行,占據總體網絡攻擊比例的50%以上,盡管微軟已經釋出了針對該漏洞的更新檔,但很多使用者還沒來得及彌補,預計此類攻擊将持續相當長的時間。
該惡意代碼不但影響IE浏覽器本身,還影響以IE為核心的外殼型浏覽器,如傲遊、世界之窗、騰訊TT等。如果不打針對該漏洞的更新檔,使用這些浏覽器上網,也會被挂馬網站攻擊,使用者通路帶毒網站後就會中毒,被植入多種盜号木馬、遠端控制木馬等,面臨很大安全威脅。是以,瑞星反病毒反木馬一周播報(2008.12.29-2009.1.4)将其列為本周關注病毒,警惕程度為
“IE7攻擊代碼”是一段惡意攻擊代碼,通常被黑客植入挂馬網頁,當使用者通路這些網頁時,該代碼就會突破系統的防護系統,使其他盜号木馬、木馬下載下傳器等更容易地入侵使用者電腦,這個惡意代碼主要攻擊主流作業系統的IE浏覽器。對此,專家建議使用者:1.安裝具有“木馬入侵攔截―網站攔截”和“網絡攻擊攔截”功能的瑞星全功能安全軟體2009,即可有效防禦針對該漏洞的木馬病毒。2.使用卡卡上網安全助手中的“漏洞掃描功能,給自己的電腦打好更新檔,防範此類攻擊。