
利用系统漏洞,魔波病毒再演冲击波
发布时间:2006-09-19 03:58:03 来源:天极安全 网友评论 0 条一波未平一波又起,“冲击波”、“震荡波”的阴霾还没在们心头抹去,网络病毒再度袭来。8月14日上午,瑞星全球反病毒监测网在国内率先截获到两个利用系统漏洞进行传播的恶性病毒——“魔波(Worm.Mocbot.a)”和“魔波变种B(Worm.Mocbot.b)病毒。据瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击。
一、症状及危害
该病毒会利用微软MS06-040公告中公布的安全漏洞进行传播。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃(如图1),无法上网等症状。据专家分析,该病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道(由于病毒连接的IRC服务器在中国境内,因此该病毒很有可能为国人编写),接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。

小提示:MS06-040公告
微软在2006年8月8日发布该公告,在公告中,微软声称Server服务中的漏洞可能允许远程执行代码,为“严重”安全漏洞,建议相关用户应立即安装安全更新。Microsoft知识库文章编号为“KB921883”,受影响的系统为:
● Microsoft Windows 2000 Service Pack 4
● Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2
● Microsoft Windows XP Professional x64 Edition
● Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1
● Microsoft Windows Server 2003(用于基于 Itanium 的系统)和 Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统)
● Microsoft Windows Server 2003 x64 Edition
由于该病毒出现离微软发布补丁程序只有短短几天时间,有很多用户还没有来得及对系统进行更新,因此有专家预测将会有更多的电脑受到该病毒攻击,该病毒甚至有可能会像“冲击波”、“震荡波”病毒一样大规模爆发。
- 新黑客程序可在操作系统外运行
- 这个杀手不太冷:善良木马病毒出现
- 相煎何太急? 奇虎雅虎互用软件封杀
- 是心虚的吗?雅虎封杀“流氓软件”用词
- 美网络窃贼之王年方22 称网上圈钱太容易
- 方正宽带首页被黑 大胆黑客留下QQ号
- QQ2007正式版竟无法抵御2005年木马!
- IDC分析师谈2006年网络安全预测
- 金山毒霸杀毒U盘产品使用完全技巧
- 5.19病毒快报:办公室伪装者
- 1.谁比谁优秀?2006国产杀毒软件评测报告
- 2.瑞星推出“橙色八月”免费专杀工具
- 3.免费下载: 瑞星“威金”病毒专杀工具
- 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
- 5.金山毒霸杀毒U盘产品使用完全技巧
- 6.手机杀毒软件市场正在形成
- 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
- 8.史上破坏力最大的10种计算机病毒排名出炉
- 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
- 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
- Picasa中文版_Picasa教程 专题:清除流氓软件
- Firefox专题 seo搜索引擎优化专区
- 重装Windows必知的事情 装机之必备软件大行动
