IT168:“冲击波”病毒鬼节来袭 江民反应最快 | ||||
---|---|---|---|---|
http://www.sina.com.cn 2003年08月13日 10:19 IT168.com | ||||
小木/文 几天前,江民公司的总裁王江民在回答网友关于在杀病毒市场怎么立于不败之地的问题时说:该出手就出手,现在就该出手了。 也许是江民的预感,也许完全是巧合,昨天,江民真的出手了,而且出手很快,出手 昨天是农历的七月半,是中国传统的鬼节,传说这天各种亡魂野鬼都会来到人间接受烧香供奉。迷信传说当然是不可信的,然而就在昨天,互联网上成千上万的计算机遭遇了“厉鬼”的攻击,一种被公安部统一命名为“冲击波”(WORM_MSBlast.A)的恶性蠕虫病毒在国内迅速泛滥,对计算机造成了大规模感染。公安部为此已经发布紧急病毒警报。 该病毒是利用前不久微软公司公布的Windows操作系统RPC DCOM漏洞进行传播的,它能够使遭受攻击的系统崩溃,被感染的计算机又会成为新的感染源,通过网络向仍有此漏洞的计算机传播。在受到感染的计算机中,Word、Excel、Powerpoint等文件无法正常运行,弹出找不到链接文件的对话框,“粘帖”等一些功能无法正常使用,计算机出现反复重新启动等现象。它的传播速度快、波及范围广,已经对计算机正常使用和网络运行造成了严重影响。 “厉鬼”现身,自有钟馗捉鬼。早在8月2日,江民科技就监控到了针对Windows RPC服务漏洞进行攻击的病毒程序,并进行了病毒库更新和病毒预警,8月12日上午9:30,“冲击波”的核心代码在国内被江民率先截获。仅一个钟头时间,上午10:35,江民反病毒专家就提交了该病毒的解决方案,并升级了病毒库,出手不可谓不快。这样,KV系列杀毒产品用户无须任何专杀工具,只需升级一下KV2004病毒库即可杀除此病毒。发布仅20天的KV2004才上市就经历了一场硬仗考验,此举也让众多计算机用户克服了恐慌心理,吃了个定心丸。 其实,金山反病毒中心在8月3日也成功地捕获了被认为是国内出现的第一个针对windows RPC服务漏洞进行攻击的“流言”病毒,并预计该漏洞将可能引起更为严重的后果。可惜的是用户对此警告认识不足,金山本身也未能采取更多的预警和防范措施,出手太慢,“终于造成受攻击的用户急剧上升”。它的“冲击波”病毒分析报告12日下午1时才公布,紧急制作的专杀工具在下午4时后才上网供用户下载。
绝对大奖!订非常笑话短信,送数码摄像机! |