|
金山反病毒中心于今日最新截获一个利用RPC漏洞进行传播的病毒,命名为“冲击波克星”(Worm.KillMsBlast)。 据金山病毒工程师介绍:该病毒最大的特点是针对“冲击波”(Worm.Msblast)病毒,实时将其杀死,并在系统内种下预防“冲击波”病毒的简易疫苗。病毒会尝试从微软网站上下载补丁程序,将受感染的系统打上补丁。以上的行为是病毒在做“好事”,步步紧逼着“冲击波”,可接下来,它就要做恶了。开启上百的线程疯狂探测IP地址,并通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。最后,病毒可能会在2004年自毁。 自从RPC漏洞出现以来已经形形色色的出现了大量相关或家族性病毒,如果:“冲击波”系列、“恶流言”系列等等,以往的这些病毒都以RPC为桥梁大肆传播并进行破坏。而“冲击波克星”以杀病毒、补漏洞的面目出现,用正面的形象来隐藏自己的真正用意,达到自己传播的目的。虽然这次“冲击波克星”没有进行大规模的破坏活动,但是这可能是病毒制造者的又一次试探,也许,下次就不会那么简单了。所以,广大的网络用户们要继续提高警惕,增强安全意识。 金山反病毒中心提醒:金山毒霸已经紧更新病毒库,最新病毒库能完全查杀此病毒。为避免此病毒带来的危害,请尽快升级您的金山毒霸,并打上RPC漏洞补丁。更多此病毒的信息请访问金山毒霸安全资讯网www.duba.net 。
|