|
本报北京9月7日电(记者李凝)当“红色代码”的猖獗还余波未尽的时候,国内一些知名反病毒厂家宣称,9月5日又发现了“蓝色代码”(CodeBlue)恶性网络蠕虫病毒。
对“蓝色代码”的发作情况,记者首先询问了国家计算机病毒应急处理中心,该中心的答复是:目前并未发出有关通告。
接着,记者电话采访了北京江民公司总经理、权威反病毒专家王江民。他说,“蓝色代码”病毒首先是由一个用户发现,通过我们的帮助解决了问题。它是一种专门攻击WINDOWS2000系统的恶性网络蠕虫病毒,已上报国家计算机病毒应急中心。该病毒利用了WINDOWS2000、IIS更深的漏洞来传播,比’CodeRedII(红色代码2)’有更强大的攻击性,在加ServicePack2补丁下,病毒能轻易绕过IIS的审计对服务器进行传染。一旦感染该病毒,将大量占用系统内存,导致系统运行速度下降直至系统瘫痪。虽然目前中毒的用户仅发现两三家,但借此提醒大家:备份一些重要的档案和数据;尽快升级杀毒软件;如果是微软的用户也应尽快下载补丁。
金山公司反病毒应急处理中心负责人陈飞舟在接受记者采访时,首先对“红色代码”和“蓝色代码”的破坏性作了对比。“红色代码”和“蓝色代码”使用的都是同样的制作原理,实现了内存到内存的感染传播,能够进行黑客似的主动攻击。与“红色代码”相比,“蓝色代码”的传染性并不是很高,一旦感染,“蓝色代码”病毒将打开100个线程对其他服务器进行扫描,而“红色代码”却可以同时打开300(英文系统)———600(中文系统)个线程对网络上的其他服务器进行扫描。传播速度比“蓝色代码”快多了。但是“蓝色代码”攻击服务器后可以造成服务器的瘫痪,而“红色代码”则是通过堵塞带宽造成破坏。
陈飞舟说,目前还未发现“蓝色代码”在固定的时间内发作的信号,也还没有大规模个案的发生。
    手机铃声下载 快乐多多 快来搜索好歌!
|