加入收藏 | 设为首页 | 会员中心 | 我要投稿 衡阳站长网 (https://www.0734zz.cn/)- 数据集成、设备管理、备份、数据加密、智能搜索!
当前位置: 首页 > 站长学院 > MsSql教程 > 正文

网络幽灵再现 谨防大无极变种病毒国内逞凶

发布时间:2019-06-04 23:32:24 所属栏目:MsSql教程 来源:蓝点
导读:> 5月19日,瑞星全球反病毒监测网截获了一个感染网络,通过邮件快速传播的蠕虫病毒,经过研发人员的分析,确定了该病毒就是1月11日在网络上首次泛滥的"大无极病毒(Worm.sobig)"的一个新变种,于是将该病毒命名为:Worm.SoBig.b,中文名称为:大无极变种。
>     5月19日,瑞星全球反病毒监测网截获了一个感染网络,通过邮件快速传播的蠕虫病毒,经过研发人员的分析,确定了该病毒就是1月11日在网络上首次泛滥的"大无极病毒(Worm.sobig)"的一个新变种,于是将该病毒命名为:Worm.SoBig.b,中文名称为:大无极变种。



    该病毒发源于荷兰,已于5月19日在美国、英国大面积泛滥,据瑞星反病毒专家分析,该病毒将会在5月20日以后在中国泛滥,为此,瑞星于5月20日对其软件进行了病毒紧急升级,升级版本为15.36.01,希望用户尽快升级手中的反病毒软件,以防止该病毒泛滥而造成网络瘫痪。



    该病毒除了通过邮件、局域网进行快速传播以外,它还会在后台连接病毒指定的四个网站,在这四个网站上下载文件并运行,这样以来,大大增加了该病毒的扩展性。如果病毒作者将该病毒的更新版本放入网站,那么被感染计算机上的病毒就会不定时地升级自身,完成新的变形,使反病毒软件无法查出;如果病毒作者直接将一些木马病毒放入这些网站,则被感染计算机上的病毒就会成为这些病毒的帮凶,因此,该病毒对企事业单位有更大的危害性。



    该病毒的具体特性如下:



    一、全速感染局域网。



    该病毒会查询局域网上的所有计算机,将病毒体放入局域网计算机中的所有登陆用户的启动目录,使这些用户第二次开机时自动运行病毒。



    二、支持多种地址薄,邮件疯狂传播。



    病毒会搜索硬盘上的所有*.web,*.txt,*.dbx,*.htm,*.html及*.eml的文件,从中提取出email地址,然后向这些地址发送含病毒的邮件。该病毒邮件有以下标题:Your details、Approved (Ref: 38446-263)、Re: Approved (Ref: 3394-65467)、Your password、Re: My details、Screensaver

Cool screensaver、Re: Movie、Re: My application。



    三、偷偷连接四个网址,下载文件并运行



    该病毒会偷偷连接病毒指定的4个网址,下载文件并运行,以达到病毒升级、控制被感染计算机等目的。



    鉴于该病毒的特性,瑞星公司建议企事业单位使用网络版反病毒软件,进行日常的网络安全维护,并及时进行升级,随时防止该病毒推出新版本。



    如遇到异常情况,请使用瑞星在线杀毒:http://online.rising.com.cn/第一时间内清除该病毒,如果用户不方便出门,还可以从瑞星网站直接下载"瑞星杀毒软件2003下载版"查杀该病毒,也可以随时拨打瑞星反病毒急救电话:010-82678800进行咨询,瑞星反病毒专家将为您提供全方位的技术支持与服务!

(编辑:衡阳站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读