数据恢复 硬盘维修 信息安全 技术应用 解决方案 菜鸟乐园 经验交流
   
金山毒霸网络版专为企业用户阻击“狙击波”

金山毒霸 2006-04-10 12:10:02

8月15日,金山反病毒应急处理中心截获一个针对微软系统严重漏洞进行主动攻击的病毒,并命名为狙击波Zotob(Worm.Zotob.A)。狙击波(Worm.Zotob.a)病毒利用漏洞主动传播,对于企业网络危害非常大,其危害程度与当年的震荡波相似,一旦被攻击,计算机将会出现不断重启、系统不稳定等情况。鉴于此种情况,金山毒霸特别提醒企业用户注意防杀:

病毒分析:

病毒名称:“狙击波”(Worm.Zotob.a)

病毒类型:蠕虫病毒

病毒传播方式:病毒会向未感染的机器发生漏洞溢出数据包,或通过邮件等方式传播

危害原理简介:该病毒通过MS05-039漏洞进行传播.病毒会向未感染的机器发生漏洞溢出数据包,如果攻击失败,受攻击的机器会发生崩溃,出现倒计时对话框,用户可以通过网络防火墙关闭445端口,以阻止攻击.用户一旦感染该病毒,就会通过IRC被病毒传播者控制.该病毒还会禁止用户更新安全软件

病毒对企业网络危害:严重

狙击波(Worm.Zotob.a)利用8月9日微软公布的严重系统漏洞,Windows Plug and Play 服务漏洞 (MS05-039), 攻击TCP端口445,和冲击波、震荡波方法类似,攻击代码向目标系统的445端口发送漏洞代码,使目标系统造成缓冲区溢出,同时运行病毒代码,进行传播。该病毒攻击目标系统时,可能造成系统不断重启,与震荡波、冲击波发作的时候类似,只不过Zotob影响的进程变了,变为系统关键进程“Services.exe”, Zotob其实是Mytob的最新变种。Mytob是前一阵大肆泛滥的邮件病毒。此次变种,更是加入了5天前才公布漏洞补丁的系统严重漏洞(Windows Plug and Play 服务漏洞 (MS05-039) )进行主动攻击,使其大大提高了病毒传播的广度。因此,Zotob除了利用漏洞攻击外,还具有邮件传播、自动下载新病毒等等这些与邮件病毒所具有的危害,使中毒用户遭受严重损失。

针对“狙击波”对企业网络系统的危害,金山毒霸网络版为企业用户提供防治“杀手锏”:

凭借金山毒霸全球病毒检测网的快速反应能力和金山毒霸反病毒应急中心的强大应急处理能力,金山毒霸网络版已经在第一时间实现病毒库快速升级,企业用户可以按照如方法保护网络安全:

金山毒霸网络版2.0防毒体系拥有定时智能升级功能,因此一般情况下用户无需手动升级(不过仍建议用户再次确认您的反体系是否已经升级到最新)。而金山毒霸2005中小企业版拥有主动实时全网升级功能,反病毒体系能够在第一时间自动获取最新的安全更新。

通过控制台启动全网病毒查杀。管理员可以通过相应界面及时掌握全网安全状态.金山毒霸网络版2.0用户可以通过管理中心或系统中心控制台执行查杀。金山毒霸2005中小企业版用户可以通过系统中心控制台进行查杀。

这里是图片替代文字
点击启动全网查杀

修复网络中计算机的安全漏洞,根本上杜绝“狙击波”危害。由于“狙击波”病毒利用微软系统漏洞进行攻击,修复相应漏洞才是根本杜绝该病毒危害的途径。金山毒霸网络版2.0的用户可以通过管理中心控制台进行全网漏洞扫描,金山毒霸2005中小企业版用户可以通过系统中心控制台进行全网漏洞扫描,扫描结束后打上相应补丁。

防范“狙击波”通过邮件传播。金山毒霸网络版2.0,金山毒霸2005中小企业版的客户端均有双向邮件病毒检测功能,用户只需打开客户端的邮件实时监控即可防止“狙击波”通过邮件危害本地计算机。

最后,作为国内领先的反病毒专家,金山毒霸强烈建议企业用户注意如下若干方面,以保证网络系统的安全:

完善您的反病毒策略,并有效地施行。

对网络体系进行细化反病毒配置。金山毒霸网络版提供了强大细致的反病毒安全策略配置功能,用户只需通过管理中心控制台就可实现全网策略快速制定和配置。

网络一旦受病毒感染后立即隔离相应节点,采取应急措施,情况严重时应寻求专业反病毒厂商的技术支持。

有必要对企业员工进行基本的病毒及信息安全知识培训。

若还需进一步了解 “狙击波”病毒的详情,请浏览:

金山毒霸企业安全网

金山毒霸信息安全网

  相关连接:

  

编辑: 硬盘之家

精彩推荐
杀毒软件使用技巧:金山毒霸6的三大另类用法
杀毒软件使用技巧:金山毒霸6的三大另类用法

250GB才刚起步 超值大容量硬盘全推荐
250GB才刚起步 超值大容量硬盘全推荐

DIY新动作 自制芯片组散热器 (下)
DIY新动作 自制芯片组散热器 (下)

金山毒霸2006年度渠道合作伙伴年会圆满落幕
金山毒霸2006年度渠道合作伙伴年会圆满落幕

精彩推荐  
  • H3C支持全国职教技能大赛网络直播
  • D-Link 8口交换机 打造企业稳定网络
  • 欧盟家庭弃用固话 只用手机或使用网络电话
  • 英特尔四川灾区建网络教室
  • 英特尔再捐3500万元 灾区建200所网络教室
  • 开学导购系列:7款超值宽屏LCD强力推荐
  • 没那么简单!升级160G大硬盘者必读
  • 软件能够修复硬盘吗?——硬盘损坏全分析
  • PC3000 SCSI FOR UDMA
  • 杀毒软件使用技巧:金山毒霸6的三大另类用法
  • 特别推荐  
    图片推荐  
    特别推荐  
    热点推荐  
  • 兼顾技术和需求!高性价比硬盘一网打尽 [0]
  • 向D9迈进!主流高速双层DVD刻录机导购 [0]
  • 04.05预警:利用安全漏洞来得到权限的病毒 [0]
  • 04.19预警:迷惑用户以达隐藏目的的木马病 [0]
  • FDISK分区工具步步为赢 [0]
  • 全面剖析硬盘的几种典型故障表现 [0]
  • “DRS数据修复春意服务月”掀起新春让利风 [0]
  • 500GB最后的容量? 硬盘发展面临困惑 [0]
  • 黑客公布XP攻击代码能关闭自带防火墙 [0]
  • 漏洞评估型病毒现身 隐蔽性更强智能化更高 [0]
  • 如何配置局域网中的通讯协议 [0]
  • 导致计算机系统“死机”的原因及其预防方法 [0]
  • 练就一双火眼金睛 DVD刻录盘真假大鉴别 [0]
  • 练就一双火眼金睛 DVD刻录盘真假大鉴别 [0]
  • 教你识别真假启亨声卡(上)[图] [0]
  • 摩托罗拉(中国)电子有限公司总裁高瑞彬专访 [0]