|
发表于 2006-8-15 18:18:41
|
显示全部楼层
“魔波”高危病毒现身 专家称其可能会大规模爆发6 r9 k% o9 u8 C4 ]- ? B- D# K
来源:瑞星公司 时间:2006-08-14 10:08:06
, u( d2 H N8 E& ^
3 Y" H. {8 ]# Q$ W f6 T' R9 g, A5 {/ z
瑞星黄色(三级)安全警报; H! ?: q2 u% v- J# @4 |+ u$ L
/ e3 a: s" P8 N9 {+ g
[快讯]8月14日上午,瑞星全球反病毒监测网在国内率先截获到两个利用系统高危漏洞进行传播的恶性病毒——“魔波(Worm.Mocbot.a)”和“魔波变种B(Worm.Mocbot.b)病毒。据瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击。
! d1 h8 p! j, y
9 \6 \5 a1 L+ _! K3 b 瑞星反病毒专家介绍说,该病毒会利用微软MS06-040高危漏洞进行传播。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。由于该病毒出现离微软发布补丁程序只有短短几天时间,有很多用户还没有来得及对系统进行更新。 c, g" J( G( P1 R
$ s& \6 ~4 q. }. Z/ o+ N$ [( N6 B 因此,瑞星发出黄色(三级)安全警报,瑞星反病毒专家预测将会有更多的电脑受到该病毒攻击,“魔波”病毒甚至有可能会像“冲击波”、“震荡波”病毒一样大规模爆发。" z5 |. |8 U6 t% R H& Q y
! [. n% I( S# G$ |$ ~ e. U
9 S( U& d$ \# j% i. s 5 t0 |1 P. t& V- ?" h
(图为系统遭受病毒攻击,出现服务崩溃症状)& L9 V" u. ?3 d, L3 Y: C
; [' p+ p2 Z( F) K5 i
根据分析,“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。
4 k- P; C {! a. e% g, u; o; l
; K" v$ I# ^0 z9 q6 [ 针对此恶性病毒,瑞星已经升级。瑞星杀毒软件2006版18.40.01版及更高版本可彻底查杀此病毒,请广大用户及时。同时,瑞星建议用户开启瑞星个人防火墙2006版,并关闭139及445端口。同时,登陆微软网站下载并安装MS-06-040补丁程序以防范此病毒攻击。遭受到该病毒攻击的用户,也可以拨打反病毒急救电话:010-82678800寻求帮助。2 b, L5 D. K' {+ v: \
6 Y4 ^* H$ ^) G4 D% V, M
(注:该等级警报为2006年度第一次发布) |
|