赛迪网 > IT技术 今日更新 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

病毒监测周报(6.19-6.25)

发布时间:2004.06.29 09:36     来源:CNCERT/CC    作者:CNCERT/CC

一、病毒疫情周报表

1、"高波"病毒新变种(Worm_AgoBot)

  该病毒是常驻内存的蠕虫病毒,利用RPC DCOM 缓冲区溢出漏洞、IIS5/WEBDAV 缓冲区溢出漏洞和RPC Locator 漏洞进行传播,还可通过弱密码攻击远程系统进行主动传播以及利用mIRC软件进行远程控制和传播。病毒运行后,在%System%文件夹下生成自身的拷贝nvchip4.exe。添加注册表项,使得自身能够在系统启动时自动运行。

2、“网络天空”新变种(Worm_Netsky.D)

  该病毒通过邮件传播,使用UPX压缩。运行后,在%Windows%目录下生成自身的拷贝,名称为Winlogon.exe。(其中,%Windows% 是Windows的默认文件夹,通常是 C:\Windows 或 C:\WINNT),病毒使用Word的图标,并在共享文件夹中生成自身拷贝。病毒创建注册表项,使得自身能够在系统启动时自动运行。病毒邮件的发信人、主题、内容和附件都是不固定的,

3、“震荡波”病毒(Worm_Sasser.A)

  病毒运行后,在%Windows%目录下生成名为avserve.exe,同时在%System%目录下生成其它病毒文件;病毒创建注册表项,使得自身能够在系统启动时自动运行;病毒主动进行扫描,对网络中没有安装微软SSL安全漏洞的机器进行攻击,受攻击的系统就会生成名为cmd.ftp的ftp脚本程序,通过TCP端口5554下载蠕虫病毒。同时由于病毒扫描A 类或B类子网地址,目标端口是445,会对网络性能有一定影响,尤其局域网可能造成瘫痪。并在9996端口创建远程Shell。该病毒在传播和破坏形式上与"冲击波"病毒相类似。

4、“贝革热”病毒变种(Worm_Bbeagle.J)

  病毒通过电子邮件进行传播,病毒运行后,在%System%文件夹下生成自身的拷贝,名称为irun4.exe。病毒还在%system%文件夹下生成irun4.exeopen,该文件是一个加过密的.zip文件包,其内容为病毒代码,密码是随机生成的。病毒添加注册表项,使得自身能够在系统启动时自动运行。

二、本周病毒动态分析

  通过对以上监测结果分析, "高波"(Worm_AgoBot)病毒及其变种这周还是保持着很高的感染率,仍有很多计算机用户受到该病毒的感染,再次提醒计算机用户做好防病毒的措施。

  "网络天空"病毒Worm_Netsky.D排名第二位,该病毒还是本周发作频率比较高的病毒之一,还请计算机用户关注该病毒的发展势态,做好必要的防毒措施!

  蠕虫病毒"震荡波"(Worm_Sasser.A)这周又有回升的趋势,还有少数用户仍然没有对该病毒引起重视,没有给系统打补丁,致使用户受到该病毒的侵袭。因此建议没有打补丁的用户要赶快打补丁,升级杀毒软件,设置好防火墙。

  "贝革热"病毒的新变种Worm_Bbeagle.J这周排名最后一位,请计算机用户也要注意防范!

  从这周病毒的发作情况来看,还是一些老病毒仍对计算机用户造成危害。所以还是要建议计算机用户对自己的系统做好防范措施,及时打安全漏洞补丁,升级杀毒软件。

三、建议可采用以下病毒防范措施

  1、对于感染"高波"病毒新变种Worm_AgoBot的计算机用户提醒用及时打补丁或登陆到网站:
http://www.antivirus-china.org.cn/content/Worm_AgoBot
.htm查阅。

  2、对于感染"网络天空"的新变种Worm_Netsky.D病毒的计算机用户提醒
用户及时升级杀毒软件,或可以登陆网站:
http://www.antivirus-china.org.cn/content/Worm_Netsky.D.htm查阅

  3、对于感染"震荡波"(Worm_Sasser.A)病毒的计算机用户提醒用户及时升级杀毒软件并给系统打安全漏洞补定,或可以登陆网站:
http://www.antivirus-china.org.cn/content/Worm_Sasser
.htm查阅

  4、对于感染"贝革热"病毒变种(Worm_Bbeagle.J)的计算机用户提醒用户及时升级杀毒软件,或可以登陆网站:
http//www.antivirus-china.org.cn/content//Worm_Bbeagle.
J.htm查阅

  5、不要轻易打开来历不明的邮件,尤其是邮件的附件。

  6、闭不必要的服务和端口。

  7、将浏览器的安全级别设为中级以上。

  8、不要随便登录不明网站。

  9、Office软件的安全级别设定为中级以上。

  10、使用光盘、软盘进行数据交换前,先对其进行病毒检查。

  11、将系统配置改为从硬盘引导,不要用软盘引导系统,防止感染引导型病毒。

  12、做好系统和重要数据的备份,以便能够在遭受病毒侵害后及时恢复。

  13、发现网络和系统异常,及时与国家计算机病毒应急处理中心或防病毒厂家联系。

(责任编辑:宋红伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 微软呼吁用户打开自动升级功能配合驱逐病毒 (06-29) · 自称遭不公平待遇 大学生编写恶性病毒泄愤 (06-25)
· 病毒监测周报(6.12-6.18) (06-24) · 拒绝网络间谍—清除电脑中的 “卧底”软件 (06-23)
· 江民:QQ出现新病毒“QQ乐”创建自运行文件 (06-18) · 临危不乱——如何对付即将而来的手机病毒 (06-21)
· 报告:三分之一电脑感染木马或被软件监视 (06-17) · 概念性手机病毒“卡比尔”问世 用户心莫慌 (06-17)
· 清除电脑中的“卧底”软件 (06-16) · 思科引入趋势(Trend Micro)反病毒技术 (06-16)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管