个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
国家计算机病毒处理中心 "震荡波"疫情统计
2004年05月09日10:47:51 国家计算机病毒应急处理中心 
  国家计算机病毒应急处理中心在5月1日通过监测,发现一种利用微软近期公布漏洞的新蠕虫病毒,应急中心通过远程指导用户捕获病毒样本,通过技术将其命名为“震荡波”蠕虫病毒,并将病毒样本迅速下发给反病毒厂商,要求其及时升级各自防病毒产品。

  截止到5月7日16:00,国家计算机病毒应急处理中心汇总统计,通过电话、电子邮件的病毒求助累计4200余次。这些数据中多为个人用户,但也包含一些重点单位的系统。感染区域包括江苏、宁夏、北京、黑龙江、辽宁、天津、新疆、吉林和广东等地区。

  该病毒利用Windows LSASS的一个已知漏洞(MS04-011),目前已经相继出现了三个病毒变种Worm_Sasser.B、Worm_Sasser.C 和Worm_Sasser.D,变种在传播机理上与“震荡波”相同,同样是利用Windows LSASS的一个已知漏洞(MS04-011)。这个缓冲溢出漏洞的后果,是使远程攻击者完全控制被感染系统。

  病毒通过在已被感染的机器上开启TCP端口建立FTP服务器,并通过TCP端口扫描随机的IP,向连接成功的机器发动攻击,进一步感染其它机器。受感染的系统可能会出现倒计时对话框,频繁重新启动,系统运行速度明显减慢或死机,上网只能持续很短时间就无法浏览甚至断网等现象。

  由于病毒在5月1日出现,此时五一长假已经开始,不排除有一些单位和部门没有及时地下载补丁程序修补漏洞,也没有及时对杀毒软件进行升级。所以有可能在长假后第一个工作日5月8日,出现“震荡波”病毒感染数量增多的情况,病毒的大面积爆发会阻塞网络。我们建议各政府机关和企事业单位的网络管理人员,首先断开本单位的内部网络,暂停使用互联网。然后重新再配置边界路由器和防火墙,关闭TCP445、5554、9995、9996端口。每个客户端最好安装杀毒软件和个人防火墙,并进行升级工作。然后恢复互联网连接。通知每个内网用户进行系统升级、打补丁。这样可以有效避免感染“震荡波”病毒,保证网络和系统的安全运行。

  另外,五一期间 “网络天空”及其变种的传播数量也比较大,病毒主要通过电子邮件传播,请用户留意收到的电子邮件,不要随便运行附件。
    【责任编辑:May】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 德国一学生涉嫌制造“震荡波”病毒被捕(图) 2004-05-09 10:28
· 震荡波作者向德警方招供 与Netsky一脉相承 2004-05-09 10:21
· 节后"震荡波"蠕虫肆虐 中国骨干网未受影响 2004-05-09 10:14
· 德国18岁少年涉嫌制造“震荡波”病毒遭逮捕 2004-05-09 09:52
· 震荡波可与其他病毒结合 微软提供安全方案 2004-05-08 12:18
· 上海2万电脑 假期遭遇"震荡波"病毒恶性冲击 2004-05-08 12:11
· 节后“震荡波”呈暴发之势 用户应多多防范 2004-05-08 12:08
· 新浪:"震荡波"病毒传播速度减缓 但仍然活跃 2004-05-08 10:02
· 5月8日金山特别警报 预防"震荡波"节后爆发 2004-05-08 09:42
· 五一长假开始时出现警惕假后“震荡波”爆发 2004-05-07 11:22
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 金山“安全体验风暴”专题 2003-08-21 21:01
· 大停电,“冲击波”病毒之罪?专题 2003-08-16 21:19
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号