8月15日,金山反病毒应急处理中心、江民反病毒中心相继截获一个针对微软系统"即插即用服务代码执行漏洞"(MS05-039)的蠕虫“极速波”病毒I-Worm/Zotob。反病毒专家说,Zotob病毒利用漏洞主动传播,对于个人电脑的危害非常大,其危害程度与当年的震荡波相似,一旦被攻击,用户的电脑将会出现不断重启、系统不稳定等情况。
这离微软发布漏洞公告不过一周时间。病毒作者叫嚣杀掉这个病毒的杀毒软件将于24小时内被剿灭!
Zotob利用一周前微软刚刚公布的严重系统漏洞WindowsPlugandPlay服务漏洞(MS05-039),攻击TCP端口,和冲击波、震荡波方法类似,攻击代码向目标系统的端口发送漏洞代码,使目标系统造成缓冲区溢出,同时运行病毒代码,进行传播。病毒攻击目标系统时,可能造成系统不断重启。据悉,该病毒可以通过IRC接受黑客命令,使被感染计算机被黑客完全控制。
Zotob其实是Mytob的最新变种,它除了利用漏洞攻击外,还具有邮件传播、自动下载新病毒等这些与邮件病毒所具有的危害,使中毒用户遭受打击。
安全测试工作人员表示,到目前为止已经发现了两处漏洞检测代码,利用它黑客可以在几个小时内完全控制打了补丁的个人电脑。在警告中,专家表示Windows2000操作系统是补丁漏洞威胁的主要对象,因此强烈建议用户尽快使用微软的补丁程序,与此同时使用XP和Server2003的用户也处于危险当中。
该病毒还会修改/SystemDir/drivers/etc/hosts文件,屏蔽大量国外反病毒和安全厂商的网址。
反病毒专家建议用户,及时下载微软公布的最新补丁,并立刻将金山毒霸或江民KV2005杀毒软件升级到最新的版本,开启实时监控,保护系统不受威胁。
上一篇:虚拟内存不足怎么办? |
下一篇: 三星显示器首家通过国家环保认证-- ChinaByte |