烦人的狙击波攻势不断 级别一再升级
  • Mars
  • 2005年08月18日 17:29
  • 0

CNET报道指出,各家网络安全厂商继本周一对针对微软漏洞而来的狙击波病毒发出中度级别警告后,日前再次就新的变种病毒提出警告,并纷纷提升了病毒的危险等级。

安全厂商趋势科技认为此次是因为多种蠕虫病毒联合作战的原因,包括上周末开始流窜于网络的Zotob蠕虫病毒与变种的Rbot蠕虫病毒。

微软已经开始调查此一蠕虫感染事件,并在声明中将“Worm_Rbot.CEQ”(Rbot变种)列为此次病毒事件的祸首。

McAfee AVERT已将昨天(17日)出现的新变种病毒W32/IRCBOT.WORM调整为高危级别。

赛门铁克安全机制应变中心也在当日发出Zotob变种病毒W32.Zotob.E,与另一只新病虫W32.Esbot.A的安全警报,表示此两种病毒均利用微软在8月9日公布之MS05-039安全公报漏洞进行扩散。而随着感染人数增多,赛门铁克则进一步将W32.Zotob.E、W32.Esbot.A的危害指数调升为3级(5级为最危险);同时将网络风险指数(DeepSight ThreatCon)从第一级调升为第二级(中度风险,四级为最危险)。

该蠕虫是一个IRC上的Bot程序,会攻击尚未更新MS05-039弱点的系统。症状就是会不断重新启动计算机机,并且已中毒系统则会监听TCP/8594端口。

趋势科技指出,狙击波病毒打破了史上最快针对微软安全弱点通报展开攻击的记录。

W32.Zotob.E、W32.Esbot.A 主要利用Windows 2000(SP4及其以下版本)、Windows XP、和 Windows Server 2003的漏洞,在计算机系统建立后门程序,将允许未获得授权的远程黑客进入受感染的系统中,严重的话甚至可能导致整个系统崩溃。

烦人的狙击波攻势不断 级别一再升级

文章纠错

  • 好文点赞
  • 水文反对

此文章为快科技原创文章,快科技网站保留文章图片及文字内容版权,如需转载此文章请注明出处:快科技

观点发布 网站评论、账号管理说明
热门评论
查看全部0条评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0