东方卫士安全码在“冲击波”面前体现防范能力 | ||||
---|---|---|---|---|
http://www.sina.com.cn 2003年08月14日 01:14 新浪科技 | ||||
8月12日,新病毒msblaster(中文名又叫冲击波)光临网络,直接利用新发现的微软操作系统的漏洞,大面积感染网络上的windows 2000/XP电脑,造成大量电脑运行缓慢,死机,病毒越来越体现出全球化快速传播的趋势,而传统的防病毒技术再次落在了病毒的后面,病毒肆虐一天后,造成了大量的损失,反病毒公司才发布升级包和专杀工具,而那些受感染的机器却由于运行异常,很难下载升级包,从而使得病毒得以继续传播。 Win32/Blaster.worm.6176病毒是一种网络蠕虫,交大铭泰公司截获到的病毒样本大小为6176字节,感染的操作系统为WINDOWS2000和XP系统。病毒会下载并运行病毒文件Msblast.exe,最终会导致机器停止响应。 病毒运行时,建立线程名称:BILLY;修改系统注册表键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run增加的项目是windows auto update数值msblast.exe这样系统每次重新启动后,该蠕虫都能自动运行。然后,病毒按照一定的规则来攻击网络上特定段的机器。向随机的IP段的机器的所有135端口发布攻击代码,成功后,在TCP的端口4444创建cmd.exe,此病毒还能接受外界的指令,在UDP的端口69上接受指令,发送文件Msblast.exe网络蠕虫主体。当机器的日期是8月份以后或者每月的15日以后,会攻击微软的补丁升级网站"Windowsupdate.com"实施DoS攻击。有了东方卫士,不再无助 而东方卫士反病毒软件除了传统的反病毒引擎以外,同时采用了安全码技术的防范体系,只要启动该防范体系,可以禁止任何可疑文件的创建。这样在病毒下载文件msblast.exe时就被东方卫士截获,禁止操作,因此后续的破坏都不能继续了。 从这里可以看到,病毒的发展趋势会是利用漏洞入侵一段代码,并且下载主体程序,如果我们可以拦截病毒程序的生成,就可以有效的防范这一类新的病毒攻击方士。而东方卫士的安全码技术正好就能起到这个作用,从而可以保护用户电脑免受病毒攻击,而不是只能等待杀毒软件的升级。在新病毒面前,有了东方卫士,有了安全码,用户可以自卫,不再无助。
绝对大奖!订非常笑话短信,送数码摄像机! |