新闻热线读编往来
投 稿投 诉
论坛聊天天极短信
天极评测天极精品
首页
新闻
评论
E企业
网络通信
Yesky硬件数码软件游戏
市场商情配件DIY下载论坛网校短信Myhard
新闻发布会他 说应用案例解决方案ERPCRM服务器笔记本网络安全数码相机成功案例办公设备
滚动特稿业界互联网·电信硬件·手机·数码软件·游戏封面故事立场专题
您的位置:chinabyte > 新闻总线 > 新闻发布会 >
“冲击波”大面积暴发 危害可比“SQL杀手”

2003-08-13 17:16   /(ChinaByte)

  从8月9日开始,江民即零星接到用户举报,他们公司的服务器经常莫名的停止响应,并弹出一个对话框,提示“系统即将关机,请保存所有正在运行的工作,然后注销。未保存的改动将会丢失...RPC服务意外终止,必须立即重新启动”,这一现象立即引起江民反病毒专家的密切注意,从8月9日开始,江民即开始投入对针对微软的RPC漏洞进行攻击的病毒的阻击中,并与江民遍布全球二千多个病毒监测机构,24小时监测此类病毒的动向。

  8月11日,首个利用微软的RPC漏洞对互联网进行大范围攻击的病毒I-Worm/Blaster首先在美国爆发,紧接在在12小时之内流传到中国。

  8月12日上午,江民员工一上班,服务热线即开始响个不停,大部分是用户举报该病毒疫情,并询问如何解决的电话。9:30,这种在美国已感染了数千台计算机,并被国家计算机病毒应急中心定名为“冲击波”的病毒(I-Worm/Blaster)即被江民快速反病毒小组国内率先截杀,10:35,江民公司国内首家提交了该病毒的解决方案,并同时升级了病毒库,同时第一时间向国家公安部主管部门上报病毒样本,至此,江民是国内对该病毒作出响应最快,提出解决方案最及时的反病毒厂商。

  江民反病毒专家介绍,I-Worm/Blaster病毒是一种网络蠕虫,江民截获到的病毒样本大小为6176字节,感染的操作系统为WINDOWS2000和XP及2003操作系统。病毒会下载并运行病毒文件Msblast.exe,最终会导致机器停止响应。

  病毒运行时,建立线程名称:BILLY;
  修改系统注册表键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  增加的表项目是windows auto update
  数值msblast.exe
  这样系统每次重新启动后,该蠕虫都能自动运行。然后,病毒按照一定的规则来攻击网络上特定段的机器。
  该随机段IP段的机器的所有135端口发布攻击代码,成功后,在TCP的端口4444创建cmd.exe
  “暴风雨”病毒还能接受外界的指令,在UDP的端口69上接受指令,发送文件Msblast.exe 网络蠕虫主体。
  当机器的日期是8月15日后,会攻击微软的补丁升级网站。

  截止8月12日晚17:30,江民通过电话、电子邮件统计的疫情人数已爆涨至4000余人,病毒疫情危急!

  为了保护全国所电脑用户及网民的信息及网络安全,履行江民作为一家十余年历史的老牌反病毒公司的职责,服务用户,回报社会,江民借广大媒体紧急呼吁:全国网络管理人员紧急行动起来,迅速采取措施,阻止“冲击波”的病毒向更大范围扩散!

  具体防范措施如下:
  (1)安装微软系统补丁:2003年7月微软发布:DCOM RPC漏洞,下载补丁地址:
  http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp
  (2)利用江民杀毒软件KV2004中江民黑客防火墙,关闭以下端口
  TCP端口135
  TCP端口4444
  UDP端口69

  江民公司提醒用户,针对此病毒,江民已在第一时间升级KV系列杀毒软件病毒库,请用户及时升级,即可对此病毒进行有效查杀。江民杀毒软件KV2004已正式上市销售,没有杀毒软件的用户,请及时到各大软件店购买,以防范随时可能发生的网络安全问题。

  KV2004是遵循最新反病毒软件研发标准SAK(简单化、自动化、杀毒能力)三原则开发的新一代反病毒软件,独创超简洁操作台,一键杀毒;国内外独家支持用U盘自制随身杀毒盘;自动杀毒系统可以有效前杀病毒于系统之外,既便是不小心感染病毒,KV2004也能自动将其清除。KV2004还是一套集杀毒、反黑、数据修复于一体的个人网络安全整体解决方案,除此之外,还赠送一套价值38元的DOS杀毒伴侣和一把价值50元的多功能军刀。最新的《电脑报》杀毒软件大拼比中,KV2004名列第一,从十余款国内外杀毒软件中的脱颖而出,同时也是国内首家查杀“冲击波”(又名“暴风雨”)病毒的杀毒软件。

【责编: 朱堂良】
 相关文章 阅读排行榜
  • 熊猫软件发布最新冲击波蠕虫病毒警报
  • “冲击波”横扫全球 至少有五万多台电脑中毒
  • 安全专家教你怎么搞定冲击波病毒
  • “冲击波”肆虐第2天 金山毒霸救援措施出台
  • 三大步骤彻底清除“冲击波”病毒
  • "冲击波"、"异形"病毒警告
  • “速度太慢”成为中国网民抱怨的首要问题
  • 调查显示:中国网民更加信任大陆传统媒体网站
  • 商业搜索是网站的金矿 国内市场3年将达20亿元
  • 康佳手机全线降价 结构重组中实现品牌提升
  • “中国第一手机”波导现金流吃紧的盛世危情
  • “中电系”搅浑手机业 南京熊猫续走中高端
  • 评论】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶】 【我对此感兴趣
    ·“速度太慢”成为中国网民抱怨的首要问题
    ·调查显示:中国网民更加信任大陆传统媒体网站
    ·商业搜索是网站的金矿 国内市场3年将达20亿元
    ·康佳手机全线降价 结构重组中实现品牌提升
    ·“中国第一手机”波导现金流吃紧的盛世危情
    查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 天极服务 | 新闻邮件 | 技术辞典 |
    ChinaByte版权所有,未经授权禁止转载、摘编、复制或建立镜像。如果有问题,请发电子邮件给webmaster@chinabyte.com。谢谢!

    渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i
    集团公司: Chinabyte.com . Yesky.com .Hoyodo.com .Myhard.com .Cseek.com