科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道冲击波噩梦可能重现“魔鬼波”变种速度惊人

冲击波噩梦可能重现“魔鬼波”变种速度惊人

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

距魔鬼波蠕虫被截获仅仅几个小时,其变种病毒魔鬼波变种B再次疯狂攻击互联网。魔鬼波变种B主要是以改头换面的方式出现,对自身进行了加密并修改添加项名称等,以躲避反病毒软件的查杀。

作者:中国IT实验室 2007年9月19日

关键字: 魔鬼波 金山毒霸 变种病毒 反病毒监测 黑客 病毒预警

  • 评论
  • 分享微博
  • 分享邮件

距魔鬼波蠕虫被截获仅仅几个小时,其变种病毒魔鬼波变种B(Worm.IRC.WargBot.b)再次疯狂攻击互联网。金山毒霸反病毒监测中心已经发布四级病毒预警,截止到目前为止,全国已经有3128例感染求助。

魔鬼波变种B主要是以改头换面的方式出现,对自身进行了加密并修改添加项名称等,以躲避反病毒软件的查杀。该变种病毒同样主要利用MS06-040漏洞进行主动传播,可注入explorer.exe进程,疯狂攻击互联网,可造成系统崩溃,网络瘫痪,并通过IRC聊天频道接受黑客的控制。病毒可以通过修改注册表信息降低系统安全等级,连接黑客指定的IRC频道(ypgw.wallloan.com、bniu.househot.com),控制用户电脑,使之沦为“肉鸡” 。

作为06年以来第一高危病毒,魔鬼波变种产生的速度非常快,据金山毒霸反病毒专家称,魔鬼波之所以在短时间内即出现变种,可以说是在时间上与杀毒软件厂商拼抢,下图是金山毒霸反病毒监测中心监测到的该病毒感染数量的增长趋势:

金山毒霸已经在微软发布MS06-040安全公告后及时进行了漏洞数据库的更新,金山毒霸的用户可以通过主动漏洞修复功能进行修复,有效防止病毒利用该漏洞进行攻击。

金山毒霸反病毒应急中心已经及时进行了病毒库更新,升级毒霸到2006年08月14日的病毒库即可查杀该病毒;同时金山毒霸网站已经开放了针对该病毒的专杀工具的下载。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章