|
|
|
|
|
在國外頻頻作案的Ropian蠕蟲病毒,日前潛入國內(nèi)。Ropian蠕蟲病毒主要干擾局域網(wǎng)通信,誘導正常電腦下載后門程序。病毒作者的目的在于控制受感染計算機,構(gòu)建僵尸網(wǎng)絡、竊取隱私信息、傳播廣告來獲利。
Ropian蠕蟲病毒干擾局域網(wǎng)網(wǎng)速
Ropian蠕蟲病毒可以通過企業(yè)局域網(wǎng)自動擴散傳播,同時還可通過U盤等移動存儲器傳播(如何禁止移動硬盤自動運行autorun病毒)。因該蠕蟲病毒會干擾局域網(wǎng)通信,網(wǎng)絡中會出現(xiàn)以下故障:網(wǎng)速慢、頻繁掉線、不能獲取正常的IP地址、中毒計算機的防火墻配置被修改。
該蠕蟲病毒對政府機關(guān)、企事業(yè)單位、學校等機構(gòu)的網(wǎng)絡會產(chǎn)生較大影響,普通個人電腦受到的影響相對較小。Ropian蠕蟲病毒可遭金山毒霸攔截。
小心僵尸網(wǎng)絡 感染企業(yè)內(nèi)網(wǎng)
記者從金山方面獲悉,國外媒體報道的Ropian蠕蟲病毒日前已傳入國內(nèi),這個Ropian蠕蟲病毒主要干擾局域網(wǎng)通信誘導正常電腦下載后門程序。
病毒作者目的在于控制感染Ropian蠕蟲病毒的計算機,構(gòu)建僵尸網(wǎng)絡竊取隱私信息傳播廣告來獲利。
金山毒霸安全中心對Ropian蠕蟲分析后發(fā)現(xiàn),Ropian蠕蟲病毒可通過企業(yè)局域網(wǎng)自動擴散傳播,同時還可通過U盤等移動存儲器傳播。
因該蠕蟲病毒會干擾局域網(wǎng)通信,網(wǎng)絡中會出現(xiàn)以下故障:網(wǎng)速慢、頻繁掉線、不能獲取正常的IP地址、中毒計算機的防火墻配置被修改。
該蠕蟲病毒最終會下載其他后門程序構(gòu)建僵尸網(wǎng)絡,獲取商業(yè)情報,彈出廣告來獲利。病毒對政府機關(guān)、企事業(yè)單位、學校等機構(gòu)的網(wǎng)絡會產(chǎn)生較大影響,普通個人電腦受到的影響相對較小。
金山毒霸已可攔截Ropian蠕蟲病毒,公眾勿須過于擔憂。
新蠕蟲病毒引誘瀏覽器升級 致惡意軟件泛濫
據(jù)國外媒體報道,日前一款名為“worm.ropian.e”的蠕蟲程序被發(fā)現(xiàn),它可以接管用戶的DHCP和DNS服務器,向有更多惡意軟件存在的站點發(fā)送請求。不管用戶在瀏覽器地址欄中輸入什么網(wǎng)址,該蠕蟲程序都會將頁面重定向到一個固定的地點。有研究人員稱,被重定向的頁面是一個錯誤頁面,上面寫著 “已不支持該瀏覽器,請更新到最新版本”。
任何相信該頁面信息的用戶會點擊瀏覽器升級的按鈕,點擊后,這臺計算機會感染病毒,并成為整個網(wǎng)絡中其他計算機的DHCP服務器。為了保證虛假網(wǎng)站的真實性,該蠕蟲程序會下載一個名為upbrowser[date].exe的文件,使日期與系統(tǒng)本身日期同步。
一旦惡意軟件在一臺客戶端上執(zhí)行,會迅速感染其他的客戶端,對公司的IT系統(tǒng)造成巨大的危害。清除該蠕蟲的唯一辦法是安裝TDSS/TDL4 rootkit刪除工具。
相關(guān)鏈接
你是否遇到過你的電腦已經(jīng)被入侵,但你全然不知?你的硬盤文件已經(jīng)被偷走,但你全然不覺?這還不夠,更為甚者,你的電腦緊要的或者機密文件不知不覺的被刪除了,而你卻不知道什么時候被格的。
這里便教你判斷自己電腦是否中了木馬的幾個方法,相信通過這幾個方法,你便可以知道自己電腦是否中了木馬了。這樣,一旦發(fā)現(xiàn),馬上處理,以免遭受損失。
當電腦中了病毒之后,總有一些異常的表現(xiàn)。下面就一些常見異常表現(xiàn)逐一說明。
。。。