告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文 |
 |
| 求职信图穷匕见 尼姆达借尸还魂 |
| 2001年11月01日11:02:30 金山毒霸报道 |
302 Found
302 Found
nginx/1.0.5
近来的IT业可谓是寒风瑟瑟,不胜寒意。纳斯达克股市低迷、各大IT厂商裁员消息不断、上游厂商也同样业绩下滑,似乎没有什么能逃过“冬天的寒风”。可是在这个“不太冷的冬天”,计算机病毒却象“冬天里的一把火”牛气冲天。从8月份以来,病毒泛滥成灾,接连出现了好几个危害性极大的网络病毒,如:CAM先生、红色代号、蓝色代码、尼姆达,在短短的几个月时间里,这些病毒接连不断地爆发,把整个“病毒经济”炒得炙手可热。在国庆黄金周“假日经济”的掩盖下,计算机病毒也暂时从人们关注的焦点中渐渐隐去,人们似乎已经开始淡忘了这“曾经有过的痛”。
也许是轮回,也许是计算机病毒真的要成为我们胸口永远的痛。事隔三周后,计算机病毒伴随着感冒病毒再度发难。金山公司珠海反病毒应急处理中心给出的病毒预警时间表显示:10月26日下午2:00,截获“求职信”病毒、10月28日晚截获“冰冷世界”病毒、10月29日下午“求职信”病毒的变种开始出现、10月29日晚,又传来了“尼姆达”变种“尼姆达II”的警报。在短短的三天时间,出现了四个病毒,而且都是传播性、危害性极强的恶性网络病毒。计算机病毒的如此“热度”让人不寒而栗。
其中,10月26日下午金山公司反病毒应急处理中心截获的恶性蠕虫病毒wantjob(“求职信”病毒)具有高度危害性。该病毒伪装成一封英文邮件,邮件的内容与求职有关,所以将其命名为“求职信”病毒。该病毒利用的漏洞与“尼姆达”病毒相似,但与尼姆达相比,除了有其共有的危害性外,它还能够完全覆盖文件。病毒检测到计算机使用Windows NT/2000系统时,把自己注册为系统服务进程,一般方法很难杀灭。它还不停地向外发送邮件,把自己伪装成一般认为不会隐藏病毒的文件类型,文件名也是随机产生的,很具隐蔽性。而且,该病毒还能自动检测系统中运行的反病毒软件,并终止其运行。国家计算机病毒应急处理中心发布通报称,名为“求职信”的新型计算机病毒已使北京、上海、广东、福建等地大批用户电脑发生瘫痪。它也是第一个同时通过互联网、磁盘、内部网络传播的病毒。由于,该病毒在非工作日出现,所以周一有很多用户在毫无防备的情况下就中招了。
更为厉害的是尼姆达病毒大玩“变脸”戏法,衍生出五个变种卷土重来。"尼姆达II"病毒是"尼姆达"(Worm.Nimda)病毒的变种,同样通过email、共享网络资源、IIS服务器传播并感染本地文件。尼姆达II病毒不但对"尼姆达"病毒本身的缺陷进行了修缮,相关的文件名称也有较大的更改,还修改了病毒内部的标识以逃避反病毒软件的监测。分析表明,该病毒极可能是"尼姆达"病毒原作者的改进版。而病毒作者似乎不想承认,在病毒中包含如下字符串:Concept Virus(CV) V.6, Copyright(C)2001, (This’s CV, No Nimda.),以示区别。 由于尼姆达II病毒在技术上的种种改进,使其具有极高的隐蔽性和危害性。
值得6000万计算机使用者庆幸的是,反病毒软件厂商对付新病毒的表现也越来越出色了,不仅反应速度越来越快,而且继金山公司提供免费的专杀工具以后,越来越多的厂商给出了面向所有计算机使用者的免费解决方案。用户注意把自己的杀毒软件升级到最新版本,并随时注意诸如金山公司官方病毒资讯网站:www.iduba.net的权威病毒咨询网获取病毒的最新资讯。
|
| 【】 |
|
302 Found
302 Found
nginx/1.0.5
|