告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文 |
 |
| `冲击波`的遗祸:其变种可能造成更大的危害 |
| 2003年08月17日12:17:44 金山毒霸安全资讯网 |
[an error occurred while processing this directive]
正如金山公司反病毒工程师所预料的一样,“冲击波”做为病毒对传播方法的一种试探,在获得成功以后,它的后续变种就接踵而来了。“冲击波”的变种将会采用同一种传播机制,但是会更有目的性,使得“冲击波”的新变种将会比原来的版本更据危害性和杀伤力,让受感染的系统遭到更大的破坏,最可怕的是可能会造成网络用户的经济损失。接下来,我们来看看,“冲击波”后续病毒可能会造成怎么样的危害。
“冲击波”的变种都会采用捆绑方式来加大其破坏性和传播性。
当“冲击波”遇上恶性病毒
提到“CIH”病毒的灾难,也许我们还会心有余悸。我们可以想象一下,如果“冲击波”+“CIH”会变成什么?对,是又一次的恶梦降临了。以此类推,“冲击波”+“尼姆达”,“冲击波”+“恶邮差”等等,这样的病毒将会使用全方位的传播方式:文件感染、邮件传播、网络共享等等,让我们的系统防不胜防。而对于企业用户,就更可怕了,因为在局域网中,同时中毒现象非常频繁,仅仅杀尽一台电脑上的病毒是不够的,刚刚清除干净的系统也许马上就会被另一台电脑所感染,这样的恶性循环,可能会对企业遭成无法估量的损失。
当“冲击波”遇上木马、黑客程序
“冲击波”的新变种已经开始捆绑不同的木马、黑客程序进行传播,它改变了以往木马、黑客程序只能被动激活的传播方式,使其能主动传播、主动激活。众所周知,木马多为一些盗取Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码帐号为主的有害程序。常见的有盗取游戏帐号的、盗取即时通讯工具的等等,仅仅这些木马的所作所为已让我们的用户十分头痛了。可自从“妖怪”变种(Wrom.Tanatos.b)的出现,病毒仅仅只有破坏的恶作剧性质被彻底改观了-- 病毒将魔爪伸向了经济领域,盗取被感染系统甚致是企业网系统中的金融帐号,让受害用户或企业蒙受巨大的经济损失。而黑客程序将您的系统完全暴光露给远程控制者,这肯定是每一个网络用户最不愿意看到的事吧。
“冲击波”工具
“冲击波”及其变种在传播性质上的共用性,使其产生了类似的工具程序,一些病毒制作者可以完全不理会“冲击波”的原理是怎么样的,直接使用相关工具程序就能完全达到目的。“冲击波”变种及其相关的的病毒有可能会大规模产生。
回过头来,我们看看现在的“冲击波”,其快速的传播性和易捆绑性使我们有理由相信它已经成为病毒制作者最有利的传播工具,特别是对有经济范罪意向的病毒制作者是最有诱惑力--这样的机会可是很难得的啊。杀不如防,打补丁是最好的方法,可是这个方法还是有其弊端。现在正是暑假,是装机热期,新装机的用户可能会有很少的用户想到去打补丁的,这就为病毒发作创造了机会。金山反病毒中心在此严重提醒各位新装机和新装系统的用户:在装完系统后,请在断网的情况下将您的系统打上微软最新的补丁。最好的办法是从安全的机器上拷贝补丁程序。然后,安装网络防火墙,安装反病毒软件,并更新病毒库到最新。
最后,金山反病毒中心在此再次呼吁:请各位计算机用户提高共同防护的意识,多关注各种相关信息、多升级杀毒软件、多更新操作系统。特别是企业用户更需要: 1.有好的网络防火墙,这样当有互联网传播病毒的时候,可以及时关闭端口,拦截病毒数据包,将病毒拒之门外;2.有好的网络版的反病毒软件,因为病毒特征库的升级和全网同时查杀是彻底解决企业内部病毒问题的关键,否则会出现刚查杀干净一台,又马上又传染进来的情况; 3.及时关注和更新操作系统的补丁,防止出现漏洞,因为企业内部一台机器有漏洞,整个企业网内部就不安全;4.适当的制度保障,包括应急处理制度,定时巡查制度。
|
| 【】 |
|
[an error occurred while processing this directive]
|