中新網(wǎng)1月30日電 1月25日,“2003蠕蟲(chóng)王”惡性病毒開(kāi)始全球大面積蔓延,瘋狂攻擊網(wǎng)絡(luò ),在短時(shí)間內造成了全球各大網(wǎng)絡(luò )系統的癱瘓。經(jīng)過(guò)國內信息廠(chǎng)商的努力,在短短的幾天之內,“2003蠕蟲(chóng)王”病毒在我國已得到有效控制。
據新華網(wǎng)報道,與以往的病毒不同,“2003蠕蟲(chóng)王”幾乎只攻擊網(wǎng)絡(luò )和服務(wù)器,而不攻擊個(gè)人電腦,同時(shí)與以往的硬盤(pán)殺手等病毒不同,它并不以破壞用戶(hù)的資料文件為手段和目的,而是通過(guò)不斷的尋找和發(fā)送IP地址,導致整體網(wǎng)絡(luò )過(guò)載而最終導致系統的崩潰。從瑞星公司提供的技術(shù)分析報告中可以看到,這一病毒是利用了微軟系統中SQL的漏洞進(jìn)行入侵傳播,其手段與一些黑客慣用的伎倆十分相似,一般的簡(jiǎn)單網(wǎng)絡(luò )防護很難杜絕該病毒的繁衍,除了使用專(zhuān)殺工具之外,瑞星提供了一個(gè)簡(jiǎn)單有效的技術(shù)方法進(jìn)行防范:在防火墻或者路由器上阻塞外部對內的和內部對外的UDP/1434端口的訪(fǎng)問(wèn)。如果由于DoS導致系統反映緩慢,可先斷開(kāi)網(wǎng)絡(luò )連接,然后在Windows任務(wù)管理器里面強行終止進(jìn)程SqlServr.exe,在做過(guò)相應的防范措施以后在SQLServer管理器里面重新啟動(dòng)此服務(wù)。
2003蠕蟲(chóng)王最初是在北京時(shí)間25日上午11時(shí)左右全球發(fā)作的,在不到一天的時(shí)間里,瑞星公司分別接到了來(lái)自電信、金融等行業(yè)多家企業(yè)和機構的求助,事實(shí)上,這一病毒不僅直接危害企業(yè)的利益,甚至已經(jīng)嚴重影響到了國家的經(jīng)濟和安全。它的出現,意味著(zhù)網(wǎng)絡(luò )信息安全面臨著(zhù)更加嚴重的考驗。單純依賴(lài)某一種安全防范的措施,很難保證信息系統萬(wàn)無(wú)一失,對于廣大行業(yè)和企業(yè)用戶(hù),特別是對于網(wǎng)絡(luò )應用依賴(lài)性較強的行業(yè)和企業(yè)(如政府網(wǎng)絡(luò )、金融系統、電信系統、廣電系統以及ISP供應商等),必須充分運用網(wǎng)絡(luò )殺毒軟件、防火墻以及入侵檢測等多種手段,才能夠有效的預防并消除危害。
此次病毒發(fā)作范圍之大當屬空前,而國內信息廠(chǎng)商反應速度之快也是前所未有,在發(fā)現病毒現象的數小時(shí)之內,瑞星公司就與公安部有關(guān)機構擒獲了該病毒的完整代碼樣本,成為國際上第一批發(fā)現病毒元兇的企業(yè)與機構之一。有關(guān)專(zhuān)家表示,由于少數不負責任和惡意的行為的存在,病毒與惡意的攻擊所導致的信息安全問(wèn)題會(huì )長(cháng)期存在,同時(shí)由于信息系統和網(wǎng)絡(luò )應用的普及,由信息安全所造成的損失會(huì )更加嚴重,這次2003蠕蟲(chóng)王就是一個(gè)典型的事例。信息安全產(chǎn)品,特別是信息安全服務(wù)將成為信息應用必須關(guān)注的問(wèn)題,在配備完整全面的安全產(chǎn)品之外,及時(shí)的服務(wù)升級將成為關(guān)鍵。