本周病毒预报
文字:供稿:教育信息中心图片:时间:2006-06-12点击数:392
病毒预报 (2006.6.12-2006.6.18)
近期在国内出现了一种新的蠕虫 “维金”(Worm_Viking),很多企业网络已经遭受此种病毒的感染。该蠕虫同时具有文件型病毒、蠕虫、木马等类型的特点,进入计算机用户的系统之后,会从网上不断地下载多个木马、QQ尾巴病毒等恶意程序安装到受感染的计算机系统中,严重地会造成计算机系统完全崩溃而无法使用。该蠕虫主要利用共享目录、系统弱口令或是做为邮件的附件等方式进行传播的。
近日该病毒的变种(Worm_Viking.BO)已经出现,该变种进入计算机用户的系统之后,会通过网络下载一些针对网络类游戏的木马程序并安装,试图窃取网络游戏的帐号、密码和装备。同时,该变种还会下载并安装一个QQ尾巴病毒,再利用受感染计算机系统中的聊天工具QQ不断地向外发送垃圾信息,并借机进行传播。
另外,微软办公文字处理软件WORD出现了未知的漏洞。利用恶意的DOC文档可以导致办公文字处理软件WORD发生缓冲区溢出的现象,并可能导致其程序无法使用。如果该DOC文档中的恶意代码成功被执行,那么计算机用户就会被移植一个后门程序到计算机内部,最终出现系统被恶意攻击者完全控制的现象。
微软公司已经对此次办公文字处理软件WORD出现的漏洞原因进行了查明,并打算6月13日在其网上发布该漏洞的相关补丁程序,提醒计算机用户注意该安全漏洞补丁更新程序的发布,一旦公布出来立即下载安装,防止恶意程序对计算机系统的入侵破坏。
通过对网络的监测发现,当前很多病毒还是通过邮件进行传播,邮件蠕虫成为垃圾邮件的主要组成部分。
本周发作:
病毒名称:“求职信”变种(Worm_Klez.C)
病毒类型:电子邮件蠕虫病毒
发作日期:6月13日
危害程度:病毒向外发送带毒邮件,终止反病毒软件的运行,并在13日用垃圾数据覆盖电脑中的有效数据。
专家提醒:
1、企业、政府机关等单位的网络要采取严格的管理和技术防范措施,禁止在内网中使用游戏软件、QQ等即时聊天工具,并严格控制访问的网站。放止各类病毒、木马和僵尸程序等恶意软件通过这些途径侵入到内网中。
2、加强对网络进行安全检查,及时发现受感染的系统,防止计算机系统内的信息被盗区。
3、计算机一旦遭受病毒感染应首先断开网络(包括互联网和局域网),再进行病毒的检测和清除,避免病毒在更大范围内传播,造成更严重的危害。由于邮件病毒的特征较为鲜明,信体内容为空或有简短的英文,并带有带毒附件。还是请用户了解病毒邮件的基本特征,并谨慎处理,尤其对邮件的附件,不要随便运行。
4、提醒广大计算机用户升级杀毒软件,启动“实时监控”和“个人防火墙”,做好预防工作。
5、可以启动邮件客户端程序的反垃圾邮件功能,这样也可以有效阻止新型邮件蠕虫,与反病毒软件配合使用,提高反病毒的能力。