首页 新闻 搜索 短信 分类 聊天 导航
新浪首页 > 科技时代 > 软件 > 正文
比红色代码更可怕的蓝色代码病毒在中国现身

http://www.sina.com.cn 2001年09月07日 09:40 新浪科技

  9月5日,一种名为Worm.IIS.CodeBlue(即“蓝色代码”)的新型恶性网络蠕虫病毒开始在我国计算机用户中出现。专家介绍该病毒比早前出现的“红色代码”病毒危害更大,影响面更广。

  据金山公司称,该公司在当天即截获了该名为“CodeBlue”蠕虫病毒。经过紧张分析后,发现该病毒都是利用了IIS的漏洞(具体可以到http://211.99.196.135/网址查看相关的
漏洞情况)类似“红色代码”,由于在病毒体内包含“CodeBlue”字样,因此定名为“蓝色代码”。

  “蓝色代码”蠕虫病毒感染Windows NT和Windows2000系统服务器,由于其攻击微软inetinfo.exe程序的漏洞,并植入名为SvcHost.EXE的黑客程序运行,该蠕虫病毒将在服务器内存中不断地生成新的线程,最终导致系统运行缓慢,甚至瘫痪;如果操作系统是Windows2000会将该系统的IIS服务停止运行,导致无法对外提供Web服务,服务器彻底瘫痪。

  蠕虫运行会生成“C:d.vbs”脚本程序,该脚本程序运行时将停止所有“.ida,.idq,.printer”的系统服务;同时尝试下载“httpext..dll”到“C:”以及“C:inetpubscriptshttpext.dll”。

  “红色代码”相比,“蓝色代码”攻击范围更广,传染性更强,黑客程序运行后将全面控制被感染的系统,同时修改注册表中有关IIS的设置,并在开机时启动程序SOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN的注册表项,添加了自动运行黑客程序SvcHost.EXE的功能,重新启动时黑客程序将自动运行,因此造成的破坏性将比红色代码更加可怕。

  金山公司紧急升级程序已能够实现该病毒的查杀。据金山公司反病毒专家、金山公司反病毒应急处理中心负责人陈飞舟介绍:“蓝色代码”是一个比“红色代码”设计更加完善,攻击力更强的蠕虫病毒,驻留的黑客程序将严重威胁信息安全,必须严加防范。金山公司反病毒应急处理中心目前处于高度戒备状态。

   手机铃声下载 快乐多多 快来搜索好歌!


发表评论】【应用软件】【短信推荐】【关闭窗口

新 闻 查 询

新浪个人家园全面升级,买一送二超值大礼!




分 类 信 息
北京
  • 台皇多电脑控制器
  • 西吉数字变频空调
  • 兴航律师咨询热线
  • 求职方便不求人
    济南
  • 盛世软件新报价
  • 新型客车安全座椅
    上海
  • 选购红网主板记实
  • 很便宜的聚宝盆
    广东
  • 日上通讯诚招代理
    河南
  • 甲方乙方硬件专区 天津地区招商HOT
  • 分类广告刊登热线>>



    新浪商城推荐
      数码产品专题
  • 世界最薄MP3
  • USB数码录音笔
  • 96MMP3,1660元
  • SONY数码摄像机
  • SONY数码相机
  • 35万相素数码相机
     (以上推荐一周有效)
  • 更多精品特卖>>

     相关链接
    专家称SirCam病毒破坏力依然惊人(2001/09/06 16:00)
    随电子邮件传播的Win32.Review病毒危害加剧(2001/09/06 08:28)
    正版中国--金山缉毒万里行(2001/09/05 17:03)
    美国公布8月全球“电脑病毒排行榜”(附表)(2001/09/05 08:35)
    让噩梦不再继续-远离电脑病毒专题


    科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-3361   欢迎批评指正

    网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

    Copyright © 1996 - 2001 SINA.com, Stone Rich Sight. All Rights Reserved

    版权所有 四通利方 新浪网