新病毒突袭美大企业 变种多速度快瞄向局域网
来源:环球时报 更新时间:2012-04-13

 

  近几天来,美国多家大型企业接连受到新电脑蠕虫病毒袭击,导致电脑不断重启,造成网络瘫痪。中毒的企业包括美国有线电视新闻网(CNN)、美国广播公司(ABC)以及纽约时报、旧金山国际机场等,甚至连美国国会办公室的电脑也未能幸免,亏得美国国会正在休会期,未形成重大损失。McAfee公司负责反病毒紧急对策事务的副总裁谷洛托说,这次蠕虫病毒袭击,是过去一年中出现的最严峻威胁。 100多家大企业受到攻击

  据美国《纽约时报》和英国路透社报道,有两种新病毒(分别名为“IRCBOT.WORM”和“RBOT.CBQ”),是专门利用微软公司“视窗2000”操作系统中的“即插即用”服务(其主要功能是在用户安装新硬件时Windows能够检测到这些设备、查询并安装它的驱动程序)中的安全漏洞,用户一旦受到病毒攻击,首先表现为电脑系统的运作速度减慢,那是病毒在寻找那台电脑的安全漏洞,找到之后,病毒就会造成系统频繁重启。

  另一种名为Zotob的蠕虫病毒以及它的变种,是8月13日首次出现的。Zotob一直在不断“繁殖”自身,袭击公司内部网络。这几种病毒造成了美国时代华纳、通用电器等100多家大公司的电脑系统频繁重启。

  美国有线电视新闻网在16日不得不中断正在进行的常规节目,插播突发新闻,声明其电脑网络系统受到病毒感染,出现不断自动重启的现象,后经过90分钟的扫毒程序,网络才恢复正常运作。而美国广播公司在电脑网络被袭后,不得不出动打字员来准备当日的晚间新闻广播稿。

  制毒速度快

  专家介绍说,在短短的三天内,Zotob蠕虫已经相继出现了5个变种.据报道,美国联邦调查局已经开始调查病毒来源,据称已初步排除了恐怖袭击的可能。另据芬兰一家软件公司研究员称,制造这次新蠕虫病毒袭击的三伙“编写病毒”的帮派之间似乎也发生了大战,他们都在以极快的速度制造新病毒,好像在争先恐后建立最大的病毒网络。其中一种最新变种病毒袭入电脑后,甚至会删除其他病毒。

  专家指出,这次新病毒袭击的一个特点是病毒制造时间越来越短。微软公司8月9日公布了新发现3个严重的系统安全漏洞,警告黑客会很快制成病毒攻击这些漏洞,并提醒用户立即下载更新程序。然而,从微软发布漏洞公告,到新蠕虫病毒出现只有短短5天,速度比以往快了一倍。这表明病毒制造者利用视窗系统漏洞编写病毒的能力越来越强;用户电脑感染病毒后,跟“冲击波”、“震荡波”等病毒造成的结果也类似。

  电脑安全公司赛门铁克、McAfee以及微软的专家都认为,他们虽然已经接到100多家公司的感染报告,但他们认为这几种新病毒主要袭击公司内部的局域网络,并非在整个互联网内散播,因而病毒造成的破坏有限,不会发生大规模灾难。通用电器和UPS公司的发言人都表示,公司内部网络问题不大,只有少数电脑被袭击或出现系统故障。

  三种应对措施

  有关安全专家认为,在接下来的数天里,病毒很可能出现危害更强、传播更快的变种。微软公司表示,用户使用了及时更新的软件、杀毒软件或防火墙就可能免于感染。反病毒专家还介绍了三种应对之策。第一,用户应该及时打补丁,尤其是视窗2000用户更应该及时弥补系统漏洞;第二,在个人防火墙上添加新规则;第三,上网的时候应该打开杀毒软件的即时监控功能,并注意杀毒软件的及时升级。

  中国尚无重要政府机构和重点企业网络的感染报告。有专家指出,中国企业的局域网应用环境、互联网环境跟国外有所区别,这可能是Zotob蠕虫在国内国外影响不同的原因。瑞星反病毒专家刘刚说,今年年初的“性感烤鸡”病毒,就只在东亚的一些地区发作比较厉害,而在欧美没有造成很大影响。