简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻

金山揪出“网结” 小心恶性混合病毒

出处:天极网 作者: 2004-06-18 13:15 评论
字体大小: | |

  6月18日早9点,金山毒霸反病毒中心向全社会发布3级病毒警报。
  金山毒霸反病毒中心在6月17日晚上截获蠕虫病毒“网结”病毒及其变种(Worm.Plexus.b),威胁级别为3C。该病毒感染系统后,会对随机IP进行RPC和LSASS漏洞进行攻击,开设后门,方便攻击者控制,还会发送大量病毒邮件。该病毒传播速度极快,将会对网络造成严重堵塞。

  据金山反病毒工程师介绍,此蠕虫病毒和以前爆发的冲击波、震荡波以及MYDOOM都有一定的关联性,传播方式也非常广泛。“网结”病毒及其变种(Worm.Plexus.b)是在MYDOOM源代码基础上编写的,该病毒不仅利用了利用了震荡波同一漏洞即LSASS溢出漏洞(MS04-011)和 和冲击波的的同一漏洞DCOM RPC 洞(MS03-026)进行传播。因此该病毒具有邮件病毒和漏洞病毒双重性,并会以三种方式进行传播,即漏洞传播、邮件传播、P2P软件传播。一旦用户感染了该病毒,该机器就可能会被攻击者控制,并会利用RPC漏洞和LSASS漏洞主动传播,以及会向外发送大量的垃圾邮件,攻击邮件系统,由于传播速度极快,所以整个网络将会被病毒邮件严重堵塞,最终导致公司服务器的崩溃。

  金山毒霸提醒广大用户,该病毒目前还未大面积爆发,广大用户要积极做好预防工作,以免重蹈冲击波与震荡波的覆辙。

相关文章
  • 本文关键字:
  • 病毒 (180)
  • 频道最新更新
    点击排行
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 杜青松:对IT人员要求别具一格
  • 在对杜青松的采访中,他透露出目前在中粮包装有限公司信息化建设的工作中的一个难点——IT人力资源短缺。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名