个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
求职信图穷匕见 尼姆达借尸还魂
2001年11月01日11:02:30 金山毒霸报道 
302 Found

302 Found


nginx/1.0.5
  近来的IT业可谓是寒风瑟瑟,不胜寒意。纳斯达克股市低迷、各大IT厂商裁员消息不断、上游厂商也同样业绩下滑,似乎没有什么能逃过“冬天的寒风”。可是在这个“不太冷的冬天”,计算机病毒却象“冬天里的一把火”牛气冲天。从8月份以来,病毒泛滥成灾,接连出现了好几个危害性极大的网络病毒,如:CAM先生、红色代号、蓝色代码、尼姆达,在短短的几个月时间里,这些病毒接连不断地爆发,把整个“病毒经济”炒得炙手可热。在国庆黄金周“假日经济”的掩盖下,计算机病毒也暂时从人们关注的焦点中渐渐隐去,人们似乎已经开始淡忘了这“曾经有过的痛”。

  也许是轮回,也许是计算机病毒真的要成为我们胸口永远的痛。事隔三周后,计算机病毒伴随着感冒病毒再度发难。金山公司珠海反病毒应急处理中心给出的病毒预警时间表显示:10月26日下午2:00,截获“求职信”病毒、10月28日晚截获“冰冷世界”病毒、10月29日下午“求职信”病毒的变种开始出现、10月29日晚,又传来了“尼姆达”变种“尼姆达II”的警报。在短短的三天时间,出现了四个病毒,而且都是传播性、危害性极强的恶性网络病毒。计算机病毒的如此“热度”让人不寒而栗。

  其中,10月26日下午金山公司反病毒应急处理中心截获的恶性蠕虫病毒wantjob(“求职信”病毒)具有高度危害性。该病毒伪装成一封英文邮件,邮件的内容与求职有关,所以将其命名为“求职信”病毒。该病毒利用的漏洞与“尼姆达”病毒相似,但与尼姆达相比,除了有其共有的危害性外,它还能够完全覆盖文件。病毒检测到计算机使用Windows NT/2000系统时,把自己注册为系统服务进程,一般方法很难杀灭。它还不停地向外发送邮件,把自己伪装成一般认为不会隐藏病毒的文件类型,文件名也是随机产生的,很具隐蔽性。而且,该病毒还能自动检测系统中运行的反病毒软件,并终止其运行。国家计算机病毒应急处理中心发布通报称,名为“求职信”的新型计算机病毒已使北京、上海、广东、福建等地大批用户电脑发生瘫痪。它也是第一个同时通过互联网、磁盘、内部网络传播的病毒。由于,该病毒在非工作日出现,所以周一有很多用户在毫无防备的情况下就中招了。

  更为厉害的是尼姆达病毒大玩“变脸”戏法,衍生出五个变种卷土重来。"尼姆达II"病毒是"尼姆达"(Worm.Nimda)病毒的变种,同样通过email、共享网络资源、IIS服务器传播并感染本地文件。尼姆达II病毒不但对"尼姆达"病毒本身的缺陷进行了修缮,相关的文件名称也有较大的更改,还修改了病毒内部的标识以逃避反病毒软件的监测。分析表明,该病毒极可能是"尼姆达"病毒原作者的改进版。而病毒作者似乎不想承认,在病毒中包含如下字符串:Concept Virus(CV) V.6, Copyright(C)2001, (This’s CV, No Nimda.),以示区别。 由于尼姆达II病毒在技术上的种种改进,使其具有极高的隐蔽性和危害性。

  值得6000万计算机使用者庆幸的是,反病毒软件厂商对付新病毒的表现也越来越出色了,不仅反应速度越来越快,而且继金山公司提供免费的专杀工具以后,越来越多的厂商给出了面向所有计算机使用者的免费解决方案。用户注意把自己的杀毒软件升级到最新版本,并随时注意诸如金山公司官方病毒资讯网站:www.iduba.net的权威病毒咨询网获取病毒的最新资讯。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 五种病毒本周将袭击电脑“求职信”周四发作 2003-11-06 16:01
· “尼姆达”死恢又复燃,最新变种极据杀伤力 2003-06-20 17:43
· 2002年毒情报告:新品种仅3个 不死病毒现身 2003-01-06 17:26
· 日本2002年病毒排行榜 “求职信”高居榜首 2002-12-27 09:31
· 求职信今年是最毒 全年四分之一为病毒邮件 2002-12-26 10:39
· 年度病毒风涌云起“Klez求职信”毒领风骚 2002-12-11 12:52
· 2002年最恶劣病毒出炉 “求职信”名列榜首 2002-12-06 08:11
· 毒王—“求职信”病毒(蠕虫)行为深入分析 2002-10-19 12:13
· 网上惊现“妖怪”病毒 危害程度直逼求职信 2002-10-02 16:29
· “求职信”病毒日本肆虐 5个月受害超千件 2002-09-09 09:09
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 中文求职信worm.donghe专题 2002-05-11 11:02
· 求职信变种Klez.h(G、K)专题 2002-04-19 00:11
· 恶性变种求职信Ⅱ专题 2002-01-23 21:35
· 尼姆达Ⅱ(nimda.E)病毒专题 2001-10-30 09:46
· 求职信(WANTJOB)病毒专题 2001-10-27 06:21
· 尼姆达(概念)病毒专题 2001-09-19 08:02
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号