首页 新闻 搜索 短信 分类 聊天 导航
新浪首页 > 科技时代 > 互联网-国内 > 正文
专家陈飞舟谈“蓝色代码”破解过程

http://www.sina.com.cn 2001年09月07日 13:52 新浪科技

  “红色代码(Codered)”病毒在全世界的肆掠造成了近26亿美元的损失。“红色代码”的疯狂肆掠,主要是因为它采用了更危险,更厉害的攻击方式:从内存到内存的主动攻击,使电脑病毒具有象生物一样的主动寻找猎物,主动攻击的特性。昨天,金山公司截获了一个最新的病毒“蓝色代码(Codeblue)”,分析结果表明,“蓝色代码”是一个与“红色代码”相类似的高危险性病毒。

  “蓝色代码”蠕虫病毒感染Windows NT和Windows 2000系统服务器,由于其攻击微软inetinfo.exe程序的漏洞,并植入名为SvcHost.EXE的黑客程序运行,该蠕虫病毒将在服务器内存中不断地生成新的线程,最终导致系统运行缓慢,甚至瘫痪。如果操作系统是Windows 2000会将该系统的IIS服务停止运行,导致无法对外提供Web服务,服务器彻底瘫痪。

  金山公司反病毒应急处理中心负责人陈飞舟指出,“红色代码”和“蓝色代码”使用的都是同样的制作原理,实现了内存到内存的感染传播,能够进行黑客似的主动攻击。应该说,这两种病毒的出现将预示着一个新的病毒时代的到来,病毒传播的速度和破坏性都会空前的提高。

  与 “红色代码”相比,“蓝色代码”攻击范围更广,黑客程序运行后将全面控制被感染的系统,同时修改注册表中有关IIS的设置,并在开机时启动程序SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN的注册表项,添加了自动运行黑客程序SvcHost.EXE的功能,重新启动时黑客程序将自动运行,因此造成的破坏性将比红色代码更加可怕。金山公司截获一例最新恶性蠕虫病毒,名为“CodeBlue”。经过紧张分析后,发现该病毒都是利用了IIS的漏洞(具体可以到211.99.196.135/网址查看相关的漏洞情况)类似“红色代码”,由于在病毒体内包含“CodeBlue”字样,因此定名为“蓝色代码”。

  金山公司紧急升级程序已能够实现该病毒的查杀。同时,金山公司已经发布了专杀“蓝色代码”病毒的专杀小工具“duba_codeblue”,可以在金山毒霸网站上进行免费下载。

   手机铃声下载 快乐多多 快来搜索好歌!
      新浪企业广场诚征全国代理


发表评论】【IT业界论坛】【短信推荐】【关闭窗口


新 闻 查 询

新浪个人家园全面升级,买一送二超值大礼!




分 类 信 息
北京
  • 台皇多电脑控制器
  • 西吉数字变频空调
  • 兴航律师咨询热线
  • 软件人才上GNIIT课
    济南
  • 您用过小钢炮吗
  • 健康从洗浴开始
    上海
  • IT培训好搭档!
  • 远程通讯零话费
    广东
  • 日上通讯诚招代理
    河南
  • 三星专卖-伟蕾科技 天津地区招商HOT
  • 分类广告刊登热线>>



    新浪商城推荐
      数码产品专题
  • 世界最薄MP3
  • USB数码录音笔
  • 96MMP3,1660元
  • SONY数码摄像机
  • SONY数码相机
  • 35万相素数码相机
     (以上推荐一周有效)
  • 更多精品特卖>>


    科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-3361   欢迎批评指正

    网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

    Copyright © 1996 - 2001 SINA.com, Stone Rich Sight. All Rights Reserved

    版权所有 四通利方 新浪网