赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

“急速波”病毒危害甚于冲击、震荡

发布时间:2006.07.03 15:25     来源:赛迪网社区    作者:skid

继微软8月9日发布了6个安全漏洞补丁之后,国内外黑客纷纷公布利用这些最新漏洞的攻击程序。国内最大的反病毒厂商江民科技于8月12日发布了预警,指出利用Windows即插即用远程代码执行漏洞(MS05-039)的程序潜在威胁更大,如果成功利用该漏洞,甚至可能出现具有像“冲击波”和“震荡波”病毒一样的传播能力的恶意蠕虫。距离江民发布的预警仅仅两天,8月14日,就出现了利用MS05-039漏洞的蠕虫病毒“极速波”I-Worm/Zotob,该病毒除具备冲击波震荡波的传播能力外,还可以通过IRC接受黑客命令,使被感染计算机被黑客完全控制。江民反病毒专家日前对“三波”病毒进行了对比分析。

   利用漏洞速度比较
   自2005年8月9日,微软发布MS05-039(即插即用服务远程代码执行漏洞)安全更新程序,仅仅5天就出现了利用该漏洞传播的蠕虫病毒——“极速波”。而2004年4月30日爆发的震荡波病毒,和MS04-011(2004年4月13日)相隔17天。相较于前两者,冲击波出现距离相关漏洞发布的时间最长,为26天。

   传播能力比较
   极速波和冲击波、震荡波一样,都可以利用系统的漏洞进行主动传播,但极速波的传播能力稍逊。对于Windows 2000用户,三者同样可怕;对于Windows XP用户来说,类似极速波的病毒需要知道目标计算机的管理员帐号和密码才能进行感染。不过,鉴于很多Windows XP用户Administrator帐号没有设置密码的实际情况,极速波及其后续变种对这些XP用户的威胁和冲击波、震荡波病毒同样显著。

   病毒危害性比较
   极速波是在“麦涛”病毒的基础上,增加利用MS05-039漏洞的功能而编写成的。除了会向冲击波、震荡波病毒那样造成系统崩溃、倒计时重启现象外,它还可以从IRC接受黑客命令,导致中毒计算机可以被黑客完全控制。

   嚣张程度比较
   极速波相较于冲击波和震荡波更加猖狂,它对反病毒厂商提出公开挑战,扬言:第一个发现的反病毒软件 将在24小时内遭到“剿杀”(MSG to avs: the first av who detect this worm will be the first killed in the
next 24hours!!!)。

   有鉴于冲击波和震荡波的大规模爆发,专家指出“极速波”很有可能还会出现新的变种,江民反病毒专家建议广大用户,立即运行Windows更新程序,安装微软补丁,同时,注意及时升级江民杀毒软件KV2005杀毒软件,以免受到恶意代码和恶性蠕虫的侵害。
(e129)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· “极速波”(I-Worm/Zobot)技术分析报告 (07-03) · 认识利用IE漏洞传播的病毒种类 (07-03)
· 如何杀死“敲诈者”病毒 (07-03) · 敲诈者病毒仍在传播 已截获七个变种 (06-30)
· 江民提醒 不要汇款购买所谓的杀毒密码 (06-30) · 敲诈病毒受害者已达数千 悬赏10万严惩黑客 (06-30)
· 江民发布的“敲诈者”病毒技术分析报告 (06-30) · “敲诈者”病毒新变种手段升级 专家支招化解 (06-30)
· 病毒種類的介紹 (06-30) · CIH病毒回顾 (06-30)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管