金山反病毒专家告诉记者,“波特”家族一直在网络间寻找着机会繁衍生机,由于源代码的公开,此类病毒的变种已经多达上万种。此类病毒此前都曾经利用RPC漏洞(冲击波用)、LSASS漏洞(震荡波用)、弱密码攻击等方式进行传播。在“狙击波”出现不到三天的情况下,“波特”病毒染指PnP漏洞,并利用此漏洞迅速在网络间传播。同时“波特”类病毒会使用弱密码、网络共享等传播方式,因此还要将系统管理员密码设的更为复杂,将网络共享不要设为完全共享,以避免该病毒的迅速传播。
金山反病毒专家还告诫用户,从近年来病毒的传播来看,大多数恶性病毒都是利用微软的系统漏洞进行传播与攻击,从冲击波、震荡波到现在的狙击波,都是这样的典型案例。同时由于网络等因素的发展,这些病毒也与时俱进,可以更快的抓住微软漏洞进行传播,向这次的狙击波以及“波特”变种都是这方面的典型案例。
金山反病毒专家建议用户:第一,及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑。第二,必须立刻将正在使用的金山毒霸升级到最新的版本,因为金山毒霸具有自动修补漏洞功能,避免相关原因给用户电脑造成的危害。用户可以登陆db.kingsoft.com可免费下载金山毒霸2005安全组合装。