“流言”蠕虫病毒现身可能引起网络瘫痪

发表于:2007-05-25来源:作者:点击数: 标签:现身流言引起可能病毒
金山毒霸反 病毒 中心于8月3日在国内首先截获新型蠕虫 病毒 ,命名为“流言”(Worm.SdBotRPC)。蠕虫 病毒 利用微软操作系统平台上RPC系统 服务 的 漏洞 攻击 远端系统。 由于这是全球第一次利用此 漏洞 的 病毒 ,而且这个 漏洞 广泛存在,所有NT/2000/ XP /2
金山毒霸反病毒中心于8月3日在国内首先截获新型蠕虫病毒,命名为“流言”(Worm.SdBotRPC)。蠕虫病毒利用微软操作系统平台上RPC系统服务漏洞攻击远端系统。

  由于这是全球第一次利用此漏洞病毒,而且这个漏洞广泛存在,所有NT/2000/XP/2003平台都受影响,可能引起大面积的网络瘫痪。因此对个人和企业用户都具有很大的危害性





  目前因此病毒导致的受害情况不是很大,金山公司反病毒工程师分析:有可能是因为周日大部份公司休息的原因,预计在周一上班以后受此病毒影响的面积会有爆炸性的增长,甚至可以和前年大规模爆发的红色代码病毒的影响相比。


  据金山毒霸反病毒工程师介绍:该蠕虫病毒利用RPC的DCOM接口的漏洞,向远端系统上的RPC系统服务所监听的端口发送攻击代码,造成远端系统无法使用RPC服务或系统崩溃。IRC是比较常用的聊天工具,这次它又成为了病毒攻击的对象和帮凶。蠕虫会利用IRC聊天工具在受感染的机器上留后门,等待远端控制者的命令,或通过IRC进行病毒的升级和传播等操作。


  电脑用户可到以下地址下载微软的补丁程序,避免此漏洞带来的危害:


 _blank href=http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp>http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp


  如果不能下载补丁的用户,可用金山网镖等防火墙关闭“135 139 445”三个端口,来防止病毒攻击


   金山毒霸已能完全杀查此病毒,可到金山反病毒资讯WWW.DUBA.NET更新你的金山毒霸,或下载专杀工具,来保护您的系统安全

原文转自:http://www.ltesting.net