“震荡波杀手”现身 佯装好人借机大肆传播 | |||||||||
---|---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2004年05月11日 11:08 新浪科技 | |||||||||
新浪科技讯 金山毒霸报道:5月11日,金山毒霸反病毒试验室应急处理中心在国内截获又一个利用LSASS漏洞进行传播的漏洞蠕虫病毒Worm.Cycle。经过分析,该病毒和“震荡波”(Worm.Sasser)漏洞蠕虫病毒并没有任何关系,反而会有意识的清除震荡波病毒,但该病毒仍会利用LSASS漏洞大肆传播,使被攻击系统倒计时重启,严重堵塞网络,定时对网站发起DoS攻击造成网络服务器瘫痪。因此这是一个利用该漏洞进行传播的最新病毒,金山公司现命名其为“震荡波杀手”(Worm.Cycle)。
据金山反病毒专家介绍:该病毒同样利用LSASS漏洞攻击网络中没有打补丁的系统,在获得执行自己代码的权限时,会开启TFTP服务,通过UDP端口69来传播病毒。该病毒在运行时会中止已出现过的“震荡波”“冲击波”“网络天空等病毒的进程。更恶毒的是,病毒在5月18日时会对网站“www.irna.com”和“www.bbcnews.com”发起DoS攻击,并在受感染的系统中打开TCP端口3332留后门。 此病毒的出现,简直与去年8月份“冲击波”后期大肆发作的“冲击波克星”(又名:冲击波杀手Worm.Welchia)同出一辙,因为“冲击波克星”也是同样利用相同的漏洞,打着清除“冲击波”的旗号更加疯狂地在网络上传播,给互联网用户造成更大的冲击和危害。在此,为了避免“震荡波杀手”病毒再一次轻意得逞,金山毒霸反病毒中心提醒广大网络用户,应继续保持警惕,一定要及时打上MS04-011的补丁,利用正版杀毒软件查漏补缺,并打个人防火墙封堵病毒入口,应快升级自己的反病毒软件到最新,严防该病毒的侵入。 |