网易 > 科技报道 > 网易科技

Zotob借微软漏洞袭击电脑 危害直指震荡波

http://tech.163.com 2005-08-15 13:56:10 来源: 网易科技报道   网友评论 0 条 进入论坛

8月15日,金山反病毒应急处理中心截获一个针对微软系统严重漏洞进行主动攻击的病毒,并命名为Zotob(Worm.Zotob.A)。金山的反病毒专家说,Zotob病毒利用漏洞主动传播,对于个人电脑的危害非常大,其危害程度与当年的震荡波相似,一旦被攻击,用户的电脑将会出现不断重启、系统不稳定等情况。

Zotob利用5天前微软刚刚公布的严重系统漏洞,Windows Plug and Play 服务漏洞 (MS05-039), 攻击TCP端口445,和冲击波、震荡波方法类似,攻击代码向目标系统的445端口发送漏洞代码,使目标系统造成缓冲区溢出,同时运行病毒代码,进行传播。

病毒攻击目标系统时,可能造成系统不断重启(如图示),与震荡波、冲击波发作的时候类似,只不过在Zotob影响的进程变了,变为系统关键进程“Service.exe”, Zotob其实是Mytob的最新变种。Mytob是前一阵大肆泛滥的邮件病毒。此次变种,更是加入了5天前才公布漏洞补丁的系统严重漏洞(Windows Plug and Play 服务漏洞 (MS05-039) )进行主动攻击,使其大大提高了病毒传播的广度。因此,Zotob除了利用漏洞攻击外,还具有邮件传播、自动下载新病毒等等这些与邮件病毒所具有的危害,使中毒用户遭受打击。

反病毒专家建议用户:第一,及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑。第二,必须立刻将正在使用的金山毒霸升级到最新的版本,因为金山毒霸具有自动修补漏洞功能,避免相关原因给用户电脑造成的危害。用户可以登陆http://db.kingsoft.com 可免费下载金山毒霸2005安全组合装。 李鑫


重磅报道 今日要闻

·工信部:我国网民总数已达2.21亿 全球第一
·消息称九城成功参股韩国游戏开发商
·IBM宣布2000万美元投资中通服
·PPG遭广告公司追债95万元 将全面收缩北方市场
·数字电视动态清晰度协会标准颁布
·Skype新任CEO澄清:不会被东家eBay出售
·TMMB被指“玩弄”文字游戏 升格国标前途未卜
·国务院高官:互联网在GDP中所占比重应达到15%
·三星集团四高管集体辞职
·爱国者与蔡司合作数码单反
如果您喜欢网易新闻,请告诉您的朋友。 给网易提意见

科技聚集

·最新评论·

 
主编信箱 频道热线电话 给网易提意见 
About NetEase - 公司简介 - 联系方法 - 招聘信息 - 客户服务 - 相关法律 - 网络营销
网易公司版权所有
©1997-2009