资讯首页 > 病毒新闻 > 正文
三级病毒“Zotob”急速来袭 危害直逼震荡波
毒霸信息安全网 http://www.duba.net
2005-08-15 11:39:31 来源:金山毒霸信息安全网

  8月15日,金山反病毒应急处理中心截获一个针对微软系统严重漏洞进行主动攻击的病毒,并命名为狙击波Zotob(Worm.Zotob.A)。金山的反病毒专家说,狙击波(Worm.Zotob.a)病毒利用漏洞主动传播,对于个人电脑的危害非常大,其危害程度与当年的震荡波相似,一旦被攻击,用户的电脑将会出现不断重启、系统不稳定等情况。

  狙击波(Worm.Zotob.a)利用5天前微软刚刚公布的严重系统漏洞,Windows Plug and Play 服务漏洞 (MS05-039), 攻击TCP端口445,和冲击波、震荡波方法类似,攻击代码向目标系统的445端口发送漏洞代码,使目标系统造成缓冲区溢出,同时运行病毒代码,进行传播。

  病毒攻击目标系统时,可能造成系统不断重启(如图示),与震荡波、冲击波发作的时候类似,只不过在Zotob影响的进程变了,变为系统关键进程“Services.exe”, Zotob其实是Mytob的最新变种。Mytob是前一阵大肆泛滥的邮件病毒。此次变种,更是加入了5天前才公布漏洞补丁的系统严重漏洞(Windows Plug and Play 服务漏洞 (MS05-039) )进行主动攻击,使其大大提高了病毒传播的广度。因此,Zotob除了利用漏洞攻击外,还具有邮件传播、自动下载新病毒等等这些与邮件病毒所具有的危害,使中毒用户遭受打击。

        


  金山反病毒专家建议用户:第一,及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑。第二,必须立刻将正在使用的金山毒霸升级到最新的版本,因为金山毒霸具有自动修补漏洞功能,避免相关原因给用户电脑造成的危害。用户可以登陆http://www.duba.net 可免费下载金山毒霸2005安全组合装。

  相关连接:免费下载毒霸2005立即查杀

       
Worm.Zotob.a 分析报告  Worm.Zotob.b 分析报告

       “Zotob”掀变种狂潮 专家三招严防病毒入侵

【责任编辑:英子】
毒霸网站热点推荐
我要发表评论 内容指正 进入论坛 打印此页 返回顶部
相关文章:
· [新华网]专家支三招 严防“Zotob”病毒入侵 2005-08-16 12:41:55
· [浙江新闻网]Zotob利用Windows视窗漏洞传播 2005-08-16 12:02:13
· “Zotob”掀变种狂潮 专家三招搞定病毒入侵 2005-08-15 15:37:15
· 震荡波作者重新上班 微软奖励线人25万美元 2005-07-11 13:45:00
· "震荡波"病毒作者当堂认罪 可能面临5年监禁 2005-07-06 15:54:53
匿名发表  昵称:  验证码:

如果您有关于产品方面的问题,请您登陆客服在线,以便我们尽快为您解答:)
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有