首 页健康生活新 闻留 言骗 子美女图片网络安全论 坛问吧注册码大全bt资源
张筱雨人体艺术   汤芳人体艺术  汤加丽人体艺术  石靖人体艺术   刘亦菲人体艺术   汤唯人体艺术  张柏芝人体艺术   人体艺术摄影
网络安全知识        Knowledge of network security
                                           Small knowledge of computer security,Computer knowledge
首页
您当前的位置:地球村网络安全病毒知识 → 新频道内容 设为首页   加入收藏   联系我们
国家计算机病毒处理中心 "震荡波"疫情统计
作者:admin  来源:本站原创  发布时间:2007-8-1 8:49:30
瑞星杀毒软件2008版,是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。
瑞星08独创的“帐号保险柜”基于“主动防御”构架开发,可保护上百种流行软件的帐号,包括70 多款热门网游,30多种股票、网上银行类软件,QQ 、MSN等常用聊天工具及下载软件等。
同时,瑞星08采用"木马强杀"、"病毒DNA 识别"、"主动防御"、"恶意行为检测"等大量核心技术,
《Windows木马清道夫》是一款专门查杀并可辅助查杀木马的专业级反木马信息安全产品,是全新一代的木马克星!《Windows木马清道夫》可自动查杀数十万种木马,拥有海量木马病毒库,配合手动分析可近100%对未知木马进行查杀!它不仅可以查木马,还可以分析出后门程序,黑客程序等等。它专业的分析功能,完美的升级功能,使您不再惧怕木马,让您远离木马的困扰
卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术
国家计算机病毒应急处理中心在5月1日通过监测,发现一种利用微软近期公布漏洞的新蠕虫病毒,应急中心通过远程指导用户捕获病毒样本,通过技术将其命名为“震荡波”蠕虫病毒,并将病毒样本迅速下发给反病毒厂商,要求其及时升级各自防病毒产品。

  截止到5月7日16:00,国家计算机病毒应急处理中心汇总统计,通过电话、电子邮件的病毒求助累计4200余次。这些数据中多为个人用户,但也包含一些重点单位的系统。感染区域包括江苏、宁夏、北京、黑龙江、辽宁、天津、新疆、吉林和广东等地区。

  该病毒利用Windows LSASS的一个已知漏洞(MS04-011),目前已经相继出现了三个病毒变种Worm_Sasser.B、Worm_Sasser.C 和Worm_Sasser.D,变种在传播机理上与“震荡波”相同,同样是利用Windows LSASS的一个已知漏洞(MS04-011)。这个缓冲溢出漏洞的后果,是使远程攻击者完全控制被感染系统。

  病毒通过在已被感染的机器上开启TCP端口建立FTP服务器,并通过TCP端口扫描随机的IP,向连接成功的机器发动攻击,进一步感染其它机器。受感染的系统可能会出现倒计时对话框,频繁重新启动,系统运行速度明显减慢或死机,上网只能持续很短时间就无法浏览甚至断网等现象。

  由于病毒在5月1日出现,此时五一长假已经开始,不排除有一些单位和部门没有及时地下载补丁程序修补漏洞,也没有及时对杀毒软件进行升级。所以有可能在长假后第一个工作日5月8日,出现“震荡波”病毒感染数量增多的情况,病毒的大面积爆发会阻塞网络。我们建议各政府机关和企事业单位的网络管理人员,首先断开本单位的内部网络,暂停使用互联网。然后重新再配置边界路由器和防火墙,关闭TCP445、5554、9995、9996端口。每个客户端最好安装杀毒软件和个人防火墙,并进行升级工作。然后恢复互联网连接。通知每个内网用户进行系统升级、打补丁。这样可以有效避免感染“震荡波”病毒,保证网络和系统的安全运行。

  另外,五一期间 “网络天空”及其变种的传播数量也比较大,病毒主要通过电子邮件传播,请用户留意收到的电子邮件,不要随便运行附件。
[ ] [返回上一页] [打 印]
Copyright © 2007 Diqiuc.Com. All Rights Reserved .豫ICP备07001840 Powered by Diqiuc.Com