个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
金山分析"震荡波"在向多变种高危害方向发展
2004年05月03日01:16:21 新浪科技 
  5月1日,一种名叫“震荡波”的新病毒惊现网络。该病毒是利用微软的LSASS漏洞进行攻击和传播的。LSASS漏洞最早公布于4月13日的微软安全公告,属于极其严重的漏洞,存在于windows的所有版本中。利用这个漏洞,可远程执行代码,并进行任意危险的操作。

  “震荡波”在运行后会开启上千个线程,每个线程都按照随机生成的IP地址去进行攻击。任何在互联网中没有打补丁的机器都有可能中毒。中招的用户可出现系统资源占用率100%、系统运行缓慢、无法上网、报LAS SHELL服务错误框,不断重启等现象。

  同“冲击波”一样,中招的用户很难登陆网络来下载并安装补丁。甚至很难获得专杀工具或升级病毒库来清除病毒。由于无法上网,很多用户恐怕都很难知道中了什么毒、更很难获得手工清除的办法。基于这种现象,金山公司速印了大量的“如何辨别是否中毒”和“三步清除病毒”的指导单页,并已经在全国300多个重点店面做普及宣传。

  在企业里,很多服务器都承担着重要的任务,绝对不可以重启。针对这种情况,金山除了开发了针对个人的专杀工具之外,还特意做了一个体贴的免重启的漏洞修补工具。可以到duba.net 去下载该程序。

  据了解,到5月2日,金山客服中心的中毒求助用户中有60、70%是因为“震荡波”引起的。而在上海、广州、成都等各地也纷纷不断的发现了中毒的机器。与此同时,金山反病毒中心又发现了“震荡波”的另外变种,sasser.b和sasser.c。

  MS04-011系列漏洞给用户带来的危险几乎是毁灭性的,任何一个可乘之机都会使去年的“冲击波”卷土重来,甚至还要厉害。但所幸的是无论“震荡波”还是它的变种b、c都只利用了这个漏洞的一小部分。所谓的LSA shell服务错误引起的系统重启,是由于病毒程序本身编写的问题引起的,并非病毒制造者有意为之。

  “震荡波”其实充其量也只是个危害严重的普通蠕虫病毒,但变种b就明显加入了后门和木马的因素。它可建立一个FTP服务器,用来当作感染其他机器的服务器。还好,他的FTP还只是用于传染,如果是做些偷取用户数据的勾当那么对于用户的损失则要更加严重。据金山反病毒专家介绍,变种b和变种c出自一人之手,前后编译时间间隔不长。之所以两次发布就是变种c加入了克制反病毒程序的部分。

  这些变种还仅仅是个开始,如果恶意的病毒作者加入其他的破坏手段,比如再通过邮件传播,比如远程控制机器,或者盗取重要信息。那么对于整个互联网来说将是一场浩劫。

  为了避免黄金周结束后病毒给人们带来太多的麻烦,大家应该互相转告,并尽早打上微软的补丁。可到下面这个网址去下载升级相应的补丁程序:

  microsoft.com/china/technet/security/bulletin/MS04-011.mspx
    【责任编辑:May】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 金山毒霸再次截获"震荡波"变种C 警报再升级 2004-05-03 02:53
· 金山软件防杀恶蠕虫“震荡波”病毒解决方案 2004-05-03 01:48
· “震荡波”防治技巧:不用下载补丁也可防杀 2004-05-03 01:47
· 新浪科技:“震荡波”技术细节以及处理方法 2004-05-03 01:34
· 金山毒霸教你快速判断感染"震荡波"病毒四招 2004-05-03 01:15
· "震荡波"变种C(Worm.Sasser.c)技术分析报告 2004-05-03 00:05
· “震荡波”与“冲击波”两蠕虫病毒技术对比 2004-05-02 21:01
· 趋势科技:Windows漏洞又现 震荡波趁隙而入 2004-05-02 19:41
· 慢热型Sasser恶蠕虫病毒正利用多个端口传播 2004-05-02 18:19
· 恶蠕虫“震荡波”与“冲击波”病毒横向对比 2004-05-02 18:17
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 金山“安全体验风暴”专题 2003-08-21 21:01
· 大停电,“冲击波”病毒之罪?专题 2003-08-16 21:19
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号