|
发表于 2006-8-14 19:42:21
|
显示全部楼层
“魔波(Worm.Mocbot.a)”和“魔波变种B(Worm.Mocbot.b)病毒。目前国内已有数千用户遭受到该病毒攻击。 该病毒会利用微软MS06-040高危漏洞进行传播。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。由于该病毒出现离微软发布补丁程序只有短短几天时间,有很多用户还没有来得及对系统进行更新。
2 s) e# i# o ]( D0 _8 }8 s8 { 魔波”病毒甚至有可能会像“冲击波”、“震荡波”病毒一样大规模爆发。
' l# R5 Y- N$ L% j) u+ V
1 Q4 r' t6 {! g" D' J! b' {2 k0 G2 T! N' P6 U4 g: X& Z
1 S' p! @9 o$ {( Z. |
(图为系统遭受病毒攻击,出现服务崩溃症状)5 ]- t/ b7 c/ U; @$ D% G* p ]
4 g/ j% P m7 V/ H
! h0 w" W4 R/ b% E8 j2 l; f, p 根据分析,“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。 L: I. o. B; Q
针对此恶性病毒,关闭139及445端口。同时,登陆微软网站下载并安装MS-06-040补丁程序以防范此病毒攻击。遭受到该病毒攻击的用户8 g9 W: T( A/ @; S
9 |2 F3 x; E8 z$ [补丁下载7 ^' h! z2 h; |% e+ f
http://www.microsoft.com/china/t ... letin/ms06-040.mspx |
|