Witty病毒 专攻安装BlackIce防火墙PC
计算机安全专家表示,一种快速传播的互联网病毒3月20日破坏了全球数万台个人电脑,这种名为“Witty”的病毒利用旨在保护PC免遭在线威胁的防火墙当中的一个安全缺陷进行攻击,其可以在装有BlackIce及Real
Secure Internet防火墙产品的计算机硬盘驱动器上写入随机数据,从而导致硬盘失灵和用户无法重新启动PC。
与很多最近以电子邮件附件形式出现的病毒不同的是,“Witty”病毒自动向容易受到攻击的电脑传播,无需用户采取任何行动。据iDefense计算机安全公司称,到目前为止至少有5万台电脑被这种病毒感染。
上述防火墙由位于亚特兰大的Internet Security Systems公司研发,公司研发部门的副总裁克里斯-劳兰德(Chris Rouland)表示,多达32000台企业计算机可能被感染,该公司并不清楚多少家用电脑受到感染,为此这家公司已经发布了一个补丁程序。
iDefense的计算机安全专家肯-邓哈姆(Ken
Dunham)表示,大多数被感染的计算机将不得不重新安装整个系统,除非用户决定买新的电脑。他说:“看起来这种病毒将对大多数硬盘进行足够强烈的破坏,以致于用户不得不重新安装所有系统,这的确是一种破坏力极强的病毒。”
互联网病毒、蠕虫以及其他恶意软件往往在受到攻击的PC上安装软件或是打开“后门”让黑客控制PC从而了解用户的个人信息或是利用受感染的电脑发送垃圾邮件,但“Witty”病毒却并非如此,在一些情况下,因为其导致PC完全无法使用因此破坏性更强。SANS互联网病毒防范中心的首席技术官乔哈尼斯-尤尔里奇(Johannes
Ullrich)表示,“Witty”病毒不在被感染的电脑上创建文件,所以大多数杀毒软件并不能探测到这种病毒。
后记:汗~还真是树大招风。防火墙自己着火了可不是闹着玩的。安装BlackICE防火墙的网友们赶快给防火墙升级补丁程序:)
文章来源于领测软件测试网 https://www.ltesting.net/
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073