8月3日至今,互联网上的病毒异常活跃。8日,新种病毒大面积爆发,大量网络用户的计算机受到病毒侵害。国内杀毒软件公司发出“橙色警报”,并纷纷推出应急预案。据反病毒专家分析,如此大规模的病毒爆发可能是黑客或有病毒编写者有组织、有计划地传播病毒。
大量网络用户“中毒”
“服务器拒绝,密码不正确!”7日,东岭小学的黄老师回到家后,打开电脑想上网聊天时,竟外地发现用户名无法登录,系统反复提示其输入了错误的密码。随后,电脑不断出现莫名其妙的网页及文件夹。“狂晕,这电脑今天是怎么了?”黄老师狠很地用手砸着键盘。
这两天因电脑反常而感到郁闷的不只黄老师一人。据了解,连续几日,我市已有大量网络用户受到病毒不同程度的侵害。
据瑞星全球反病毒监测网统计,近日该公司的杀毒系统突然截获到数十个恶性病毒,它们除了会造成用户密码被盗、无端弹出网页外,还能使杀毒软件和个人防火墙无法打开,甚至在用户杀毒时,系统出现“蓝屏”、自动重启、死机等情况。
记者通过电话及网上采访发现,金山、瑞星、江民等国内大型杀毒软件公司的技术部这几日都接到大量的求助E-MAIL和电话。瑞星公司在最近48小时内,接到了数千名用户发出的求助信息。目前,“瑞星”已截获了近40个恶性病毒,反毒专家预计近段时间计算机病毒数量还会继续增加。
新病毒“喜欢”偷“QQ”密码
8日17时,记者电话连线北京金山反病毒专家曲世德。他提醒网络用户在这“非常时期”要别注意“QQ密码变种l”(Troj.QQPass.l)和“广告下载器变种fe”(Troj.AdLoader.fe)这两个病毒。
据了解,“QQ密码变种l”木马病毒能盗取
QQ密码,并且能释放出另外一种病毒,把自身插入Explorer.exe的进程空间。“广告下载器变种fe”木马病毒会下载并读取网络文本,按照其中内容修改IE主页,弹出广告,并且还会下载并执行灰鸽子病毒。
据曲世德介绍,“QQ密码变种l”病毒一旦运行,会在C盘的程序文件夹中释放病毒,病毒会自动添加程序,使自己随着Explorer.exe的启动而运行。
据了解,此病毒能读取用户的QQ号码与密码,并通过邮箱与网站两种方式发送给木马的“种植”者,导致用户的QQ号码与密码丢失,还能删除“QQ”的保护文件,使“QQ”失去保护功能。该病毒运行后,会反复打开一个广告网页,并且从网络上下载灰鸽子病毒。
为防病毒入侵,曲世德提示互联网用户:在运行从Internet下载后未经杀毒软件处理的文件以前,先用最新病毒库进行扫描,然后决定是否运行。(新华网-长春晚报)[编辑: 龙秋秀]1
新病毒常伪装成老照片
记者从北京江民科技反病毒中心获悉,目前在突发的众多病毒中,国内首例“PPS木马”病毒也现身网络。该病毒会伪装成幻灯片格式的PPS文件,用户点击运行后,病毒会释放出一个木马后门,黑客通过该后门可以远程控制染毒电脑。该病毒常伪装成“老外拍摄的上海照片”,通过邮件传播,用户一旦打开此文档,嵌在其中的恶意代码会下载并运行后门程序,进而控制用户的计算机。
长春市网络安全紧急事故处理中心指定的嘉诚网络公司技术支持工程师申鹏告诉记者,近日全省许多企事业单位的互联网受到计算机病毒的侵害,部分计算机的EXE文件被修改。
这种危害性极强的ARP攻击性病毒种类繁多,几乎每天都出现新的品种,杀毒软件对这类病毒防不胜防,近期嘉诚网络公司为防病毒软件厂商所提交的病毒样本已多达数十个。
目前,该公司通过对交换机进行端口绑定、开启ARP防御功能等安全设置、使用抗ARP攻击软件、ARP攻击源头查找软件、手动恢复EXE文件关联等措施,对我省企事业单位的计算机系统进行了修复和“消毒”,检测到了攻击源头,并成功阻止及预防了多起ARP攻击事件,使大量受到病毒侵害的计算机恢复了正常使用。
“普通用户受到病毒、木马攻击可以到国内专业杀毒公司下载最新的杀毒程序,这些杀毒程序可以杀死很多病毒。但是,如果用户的计算机受到了ARP的攻击,则需要专业技术支持才可以将病毒化解。”申鹏说。(新华网-长春晚报)[编辑:龙秋秀]
2 |