中新網(wǎng)5月8日電 5月1日,國內反病毒軟件公司截獲一個(gè)新病毒“震蕩波”,該病毒在5月6日前該病毒又添3個(gè)變種。病毒專(zhuān)家表示該病毒的潛在危害有可能超過(guò)去年爆發(fā)的“沖擊波”病毒。
據此間媒體報道,專(zhuān)家指出,由于發(fā)作時(shí)間為5.1長(cháng)假,雖然該病毒在2、3、4日形成了第一次泛濫高峰,但是很多政府部門(mén)和企業(yè)單位都放假了,因此8號上班后,上述單位電腦一開(kāi)機,就有可能被感染,但是由于國內眾多反病毒廠(chǎng)商的努力,“震蕩波”病毒再次大爆發(fā)的可能性較小。
根據分析,“震蕩波”病毒會(huì )在網(wǎng)絡(luò )上自動(dòng)搜索系統有漏洞的電腦,并直接引導這些電腦下載病毒文件并執行,因此整個(gè)傳播和發(fā)作過(guò)程不需要人為干預。只要這些用戶(hù)的電腦沒(méi)有安裝補丁程序并接入互聯(lián)網(wǎng),就有可能被感染。中招后的系統將開(kāi)啟上百個(gè)線(xiàn)程去攻擊其他網(wǎng)上的用戶(hù),可造成機器運行緩慢、網(wǎng)絡(luò )堵塞,并讓系統不停的進(jìn)行倒計時(shí)重啟。其中毒現象非常類(lèi)似于去年的“沖擊波”。
據交大銘泰《東方衛士》研發(fā)總監李曉勇表示,盡管微軟已經(jīng)發(fā)布了修復Lsass漏洞的補丁程序,但據估計目前有90%以上的Windows 2000/XP/2003用戶(hù)沒(méi)有給一個(gè)系統漏洞打上補丁。這個(gè)病毒傳染性極強,其擴散的趨勢圖不象其他病毒,它是一個(gè)陡然上升的趨勢,在廣大媒體向公眾及時(shí)提供病毒警報之后,用戶(hù)對這個(gè)病毒已經(jīng)提高了警惕。在用戶(hù)下載微軟提供的程序補丁、各個(gè)廠(chǎng)商提供升級服務(wù)以及專(zhuān)殺工具后,總體上受感染電腦的數量會(huì )受到控制,并逐步下降,但是將這個(gè)病毒的影響完全控制起來(lái)還需要一段時(shí)間。
同時(shí)很多專(zhuān)家認為,震蕩波病毒的發(fā)展趨勢會(huì )是利用漏洞入侵一段代碼,現在殺毒廠(chǎng)商提供的產(chǎn)品和服務(wù),基本上是被動(dòng)式的,是在病毒大面積發(fā)作一段時(shí)間后才提供升級及專(zhuān)殺工具,而東方衛士反病毒軟件除了傳統的反病毒引擎以外,同時(shí)采用了安全碼技術(shù)的防范體系,只要啟動(dòng)該防范體系,可以禁止任何可疑文件的創(chuàng )建。目前升級東方衛士單機版、在線(xiàn)版、企業(yè)版殺毒軟件都可對其進(jìn)行查殺。建議用戶(hù)安裝數字防毒疫苗,使用此疫苗可以有效防止病毒傳播。
專(zhuān)家建議用戶(hù)立即到微軟的站點(diǎn)去下載并安裝該漏洞的補;立即升級反病毒軟件的病毒數據庫;打開(kāi)個(gè)人防火墻屏蔽端口:5554和1068,防止名為avserve.exe的程序訪(fǎng)問(wèn)網(wǎng)絡(luò )。