用户名 密码 新会员注册
·上海站 ·重庆站 ·Yesky.com ·Myhard.com ·Cseek.com ·Techtarget.com.cn
首页 新闻 评论 商情 硬件 数码 笔记本 软件 E企业 通信 无线 游戏 评测 专题 E时代 下载 社区
滚动 | IT资讯榜 | 特稿 | 图片新闻 | 业界·财经 | 互联网·电信 | 硬件 | 手机 | 数码 | 软件 | 游戏 | 封面故事 | 专题 | 周末特刊
“震荡波”及变种相继现身 反病毒战役紧张进行
【2004-05-09 09:39】 【】 【中国新闻网】

  “五一”黄金周期间,就在人们或走亲访友、或结伴旅游的同时,互联网上一场病毒与反病毒的斗争也在紧张地进行着。

  “震荡波”现身

  知名的计算机反病毒专家王江民介绍说,5月1日,国家计算机病毒应急中心发现, 一种利用微软操作系统漏洞蠕虫病毒正在对互联网发起攻击,并陆续接到江苏、宁夏、北京、黑龙江、辽宁和广东等地区用户报告。凭着与计算机病毒多年的实战经验,专家们认为这个病毒潜在的危害巨大,病毒利用的是Windows LSASS的一个已知漏洞(MS04-011),被攻击的计算机会出现系统频繁重启的现象,与去年大面积爆发的“冲击波”病毒危害十分相似。

  这种名为“震荡波”的病毒爆发后,截止目前全球估计已有上千万用户受到侵害。

  当日,国家计算机病毒应急处理中心紧急与江民等中国反病毒通道厂商联系,要求反病毒厂商紧急升级杀毒软件病毒库。

  据介绍,反病毒专家已经找到“震荡波”病毒的几个特性:该蠕虫不象往常的蠕虫那样通过邮件传播,而只是通过系统漏洞传播;该蠕虫用来传播的文件名称是:avserve.exe (15872字节);该蠕虫传播不需要人为干预,能自动在网络上搜索含有漏洞的系统,并引导这些有漏洞的系统下载病毒文件并执行,等等。

  变种频频出现

  5月2日,就在反病毒专家们认为终于可以喘一口气的时候,“震荡波”变种B出现,与原病毒不同的是变种病毒用来传播的文件名稍作改动,将原病毒文件avserve.exe改为avserve2.exe。当日晚,“震荡波”变种C又被截获。

  5月3日,“网络天空”变种I-Worm/Netsky.ac被截获,该病毒冒充最新的“震荡波”变种B的专杀工具,想利用人们病急乱投医的心理趁机作乱。5月4日,该病毒的变种D也被截获。

  反病毒业者拿出对策

  专家介绍说,“震荡波”病毒利用的是微软操作系统的已知漏洞MS04-011,解决的方法就是打上这个漏洞的补丁即可。但目前微软网站下载补丁程序速度很慢,目前有反病毒业者已在网站为中国网民提供补丁下载。同时,江民等反病毒业者亦提供自主研发的震荡波漏洞补丁及专杀工具免费下载。

  另外,鉴于“震荡波”病毒有可能在近日形成第二次高潮。江民已从今天(8日)起面向用户免费发放60万套急救光盘。

  留意各种病毒

  反病毒专家亦提醒用户,在防范“震荡波”的同时,亦不能放松对“网银大盗”等病毒的警惕。据江民称,其已接到网上银行用户反映帐号被盗的案例。该病毒利用网上银行系统存在的漏洞,盗取网上银行用户帐号和密码,病毒作者企图盗用网上银行千亿资金。

  业内专家称,从去年“冲击波”病毒爆发,到今年的“挪威客”、“网络天空”、“网银大盗”,直到现在的“震荡波”,反病毒与病毒的较量从来没有停止过,反病毒专家们随时都处于战斗状态。从近日“震荡波”发作的情况看,在国家计算机病毒应急处理中心的指挥协调下,“震荡波”病毒已被很好地遏制,并没有象一些厂商渲染的那样可怕。

【责编:崔 丽】 【发表评论
订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭页面】 【至顶】 【我对此感兴趣
 相关文章 阅读排行榜
  • 节后“震荡波”蠕虫肆虐 中国骨干网未受影响
  • 德国18岁编程员涉嫌制造“震荡波病毒”被捕
  • 震荡波再次大爆发用户频频中招
  • 病毒再次来袭 “震荡波”网上横行
  • 欧委会千台PC遭“震荡波”入侵
  • 上海两万电脑假期遭遇“震荡波”病毒冲击
  • 《财经》专访张忠谋 台积电“西进”第二幕
  • 手机“土洋”大战越演越烈 国内打罢国外打
  • TCL与阿尔卡特合作 开始为3G时代谋篇布局
  • 一石三鸟:诺基亚起用华人总裁的战略意图
  • 侨兴冲刺GSM芯片研发 合资公司5月底前挂牌
  • 微软称PC将开始向64位过渡 业内需抓住时机
  • 要 闻
    ·实达董事长因个人原因辞职 贾红兵重返实达
    ·中国推迟WAPI标准施行并非为了迁就美国
    ·美国运营商的2003:低调过渡 期待亮点
    ·左手萨基姆右手西门子 波导称利益没有冲突
    ·北电网络一丑惊天 殃及股市有如受恐怖袭击
    关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 天极服务 | 新闻邮件 | 技术辞典
    Copyright (C) 2004 Chinabyte.com, All Rights Reserved 版权所有 天极网络
    渝ICP证B2-20030003号如有意见请与我们联系 Powered by 天极内容管理平台CMS4i