赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

史上最快利用微软漏洞的病毒-"贼头病毒" (1)

发布时间:2005.08.15 16:20     来源:赛迪网    作者:赛迪网

【赛迪网讯】趋势科技(纳斯达克代码:TMIC;东京证交所代码:4704)于8月15日发布贼头病毒(WORM_ZOTOB.A)中度风险警报,这种驻留内存的蠕虫病毒利用Windows的Plug and Play漏洞在网络中进行传播,还会修改系统的HOSTS文件,阻止用户访问某些防病毒网站并添加带有警告信息的内容。一旦中招,电脑将会出现不断重启、系统不稳定等情况。目前,趋势科技已经收到了来自美国、新西兰、中国等地的病毒报告。这个病毒是在微软发布其Windows Plug and Play漏洞5天后出现的,刷新了震荡波16天的记录。可见,病毒的出现距离漏洞信息公布的时间越来越短,及时打补丁的也变得越来越重要。

趋势科技全球防毒研发暨技术支持中心 TrendLabs 分析指出,WORM_ZOTOB.A病毒发作的时候会在系统文件夹中产生病毒的自身拷贝文件BOTZOR.EXE,并且系统一旦被感染,病毒就会通过端口445对网络进行扫描。如果病毒发现存在网络中存在微软的Windows Plug and Play漏洞的机器,该病毒就会对其进行感染,所以传播速度很快,传播范围也很大。

由于受该病毒感染的机器感染的机器会对网络中的其它机器进行扫描,并对网络上存在微软MS05-039漏洞的机器进行攻击,导致网络流量激增,受感染的机器出现停止响应及不断重启的严重症状。网络管理员除了按照常规操作,将被感染机器从网络中脱离(拔掉网线),使用光盘或U盘手工更新病毒码并执行查杀外,解决该问题最有效的方法就是使用趋势科技病毒墙NVW。NVW可以检测网络中传送的数据包, 一旦发现某台机器被感染并对网络中的机器进行攻击,NVW就能够自动应用网络管理员设置的安全策略,做出反应,基本的安全范围可以包括:抛弃包含病毒信息的数据包,隔离染毒设备的网络访问,对发现的染毒设备执行远程杀毒操作。NVW可以通过在网络层的数据检测和过滤,阻止蠕虫病毒的蔓延和保证网络正常运行。

该病毒的行为与病毒WORM_MYTOB家族很相似,但是不同之处在于病毒WORM_ZOTOB.A没有群发病毒邮件的功能,它的传播方式是通过利用微软的漏洞在网络中进行传播。微软的Windows Plug and Play漏洞是在8月9日公布的,详情请参考微软的安全通告。

趋势科技提醒广大计算机用户,如果不幸遇到这种病毒,请使用趋势科技的防病毒产品扫描你的系统辨别病毒程序。由于该病毒会修改系统的注册表键,受该病毒感染的用户需要修改或删除这些注册表键。最后,从注册表中删除自动运行键,清除HOSTS文件中的病毒键来最后清除此病毒。需要提醒的是,针对运行Windows XP的用户必须禁用系统还原,从而可以对受感染的系统进行全面扫描。

该病毒利用Windows 系统中的已知漏洞。建议用户下载并安装由微软提供的修复补丁。在适当补丁发布之前,请克制使用该产品。

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 史上最快利用微软漏洞的病毒-贼头病毒 (08-15) · 世锦赛爆发Cabir病毒 传播距离只有30英尺 (08-15)
· 病毒预警:8月15日需重点防范病毒名单 (08-15) · 病毒预警:8月14日需重点防范病毒名单 (08-12)
· 病毒预警:8月13日需重点防范病毒名单 (08-12) · 针对微软漏洞病毒可能出现 危害逼冲击波 (08-12)
· 图:2004年最”烧钱”病毒评比MyDoom称冠 (08-12) · Cabir病毒芬兰世锦赛上作乱 专攻击蓝牙手机 (08-12)
· U盘遭遇木马杀手 病毒疑为窃题学生编写 (08-10) · 财务信息被木马盗取 "木马一扫光"及时阻断 (08-10)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管