|
[an error occurred while processing this directive]
在国庆期间“熊熊虫”(BearBug,又名“妖怪”)病毒疯狂肆虐的时候,另有两个新的更加恶毒的蠕虫也在互联网上毫无知觉地传播。其中之一便是紧跟Slapper蠕虫的新病毒“Mighty”,它同样利用的是OpenSSL漏洞,能够攻击Linux系统上的Apache Web服务器。在传播方式上,Mighty与Slapper也有相同之处,但有些许不同的地方。
除了会感染系统之外,Mighty病毒还会在被感染机器上放置后门工具,借以控制IRC通道。该木马组件可被用来盗取被感染机器上的信息、毁坏数据并设置Ddos以攻击网络。俄罗斯著名专业反病毒软件商Kaspersky Labs称,到上周五即10月4日为止,被Mighty病毒感染的系统就达1600多个。
为止专家强烈建议,Linux系统管理员必须尽快安装OpenSSL的新版本,即0.9.7-beta, 0.9.6e,并且更新反病毒软件,以防范此病毒。
另外,Windows用户除了仍受“熊熊虫”蠕虫的攻击外,还面临另一个蠕虫—“Opaserv”的威胁。该新蠕虫的传播机制主要是共享网络。假如局域网内有可写权限的共享磁盘,它便会将自己复制到此网络电脑中的Windows目录下,并修改win.ini文件,使得病毒副本能在系统启动时自动运行。同时,此病毒还会搜索本地IP地址,以查找是否有开放的C:盘共享(利用137及139端口),一旦找到便将病毒副本复制到共享磁盘的Windows目录下。
Opaserv蠕虫还会试图与某个站点连接(此站点目前还不知哪个),这可能是病毒作者用来创建更新病毒代码的一条途径。因此,该病毒的出现,为那些有开放权限的共享文件夹的计算机埋下威胁。用户应切断病毒的这条传播途径,并及时更新反病毒软件。
|