新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 :北方網 > 新聞中心 > 社會 > 社會廣角 正文
關鍵詞:
 
最新新聞排行
· 當心持續高溫誘發腦卒中 天津發布腦卒中氣象風險橙色預警
· 意風區端午市集 留學生感受中國文化
· 都市報道60分 (2024-06-09)
· 津城高溫 預計10日到13日最高氣溫在35℃到38℃
· TCL奧博新生產線投用
· 罪犯能否當上總統 美國大選上演"官司大戲"
· 烏媒:烏克蘭軍機首次襲擊俄羅斯領土上目標
· 端午節迎來返程高峰 公安交管部門發布安全提示
· 深學深用 善作善成|小包裹『撬動』大市場——前5個月我市跨境電商出口緣何增長超過26%
· 從出租車到導游 央視曝光鼓浪嶼宰客一條龍
 

網絡安全專家稱:紅色代碼Ⅱ可能大爆發

http://www.enorth.com.cn  2001-08-13 09:50
 

 

  “我的電腦安全嗎?這是不是一個‘黑色星期一’?”這可能是今天一上班,許多電腦用戶和網站擔心和議論的話題。廣東省公安廳公共信息網絡安全監察處昨日發出警告說,紅色代碼Ⅱ病毒日前在廣東潛伏,已構成重大威脅。有國內網絡安全專家也表示,由紅色代碼Ⅱ引發的“毒災”可能在今天大爆發,並會危及個人電腦。

  該病毒與日期無關

  據廣東省公安廳公共信息網絡安全監察處人士介紹說,近期紅色代碼的肆虐已使省內一些單位、部門的計算機系統感染了該病毒,正常工作受到嚴重影響。他解釋,此次紅色代碼病毒和日期沒有多大關係,但經過週六、週日兩天休息,星期一上班後,大量聯網電腦開機,新一輪病毒感染就極有可能爆發。

  而廣州南易科技有限公司的ICSA認證專家(國際計算機安全協會認證專家)萬濤在接受記者採訪時表示,紅色代碼沒有所謂的特定發作時間,其核心技術在於利用微軟的最新漏洞,然後製造DDOS攻擊,使被攻擊目標短時間承受過量的負荷而癱瘓。不存在特定的所謂時間發作。只是從近期紅色代碼的變種開始攻擊中文操作系統的現象來看,國內使用微軟操作系統的用戶存在很大的安全隱患和風險。南易公司的服務器上週就受到了攻擊,但由於防衛在先,而且採用實時監控的模式,所以沒有受影響。

  網站隱瞞毒情不利御毒

  據瞭解,包括網站在內的單位在遭遇病毒攻擊後多不願透露詳情。這事實上爲有關部門真實瞭解疫情、制訂應對措施帶來了麻煩。目前所知,遭受紅色代碼Ⅱ攻擊的絕大多數爲網絡用戶,波及北京、天津、上海、重慶、廣東等十幾個省及直轄市,涉及計算機信息、金融證券、教育科研等多種行業以及企事業單位、政府機構。截至8月9日17時,國家計算機病毒應急處理中心統計,國內遭受紅色代碼Ⅱ攻擊的用戶共180餘家,被感染的服務器超過200臺,該結果是彙總國內外10餘家殺毒軟件生產廠家的統計而得出的。另據“瑞星”的統計顯示,此病毒集中發作於計算機信息行業和網站,約佔70%至80%;北京地區“災情”嚴重,佔到了八成。

  許多用戶在給國家有關部門的電話諮詢中拒絕透露單位名稱,從而導致已掌握“解毒”方法的“醫生”根本找不到病人,也就無法醫治。正因爲如此,由紅色代碼Ⅱ引發的“毒災”不但沒有收斂之勢,反而越發囂張。有安全專家稱,由於目前尚無法預測紅色代碼病毒消失的時間,因此在未來一段時間之內,它仍將是互聯網上的一大“毒瘤”。

  目前,國內幾家知名殺毒軟件公司都在緊張地進行殺毒軟件的升級處理。據悉,包括金山、KILL、KV3000、瑞星在內的殺毒軟件都能有效地查殺紅色代碼病毒。金山公司同時還開發了一個供自由下載的專殺紅色代碼的小工具,供用戶免費下載使用。

  紅色代碼來自廣東?

  由於紅色代碼的第一個版本在被黑頁面和攻擊對象(美國白宮)上顯示和中國有關,另外儘管被這種蠕蟲病毒攻擊的網站都會顯示“HackedbyChinese”的字樣,但都不能確定紅色代碼來自中國。國內一些防毒專家也否認了這個說法。對於來源的說法,尤其是來自廣東的說法,包括萬濤在內的國內安全專家也正在通過自己的渠道進行了解。但他表示,國內能寫這種病毒的人,在他們所認識的朋友中非常少。他們也已在線上交流過,但還沒有任何跡象顯示病毒來自廣東。

  小資料:“紅色代碼Ⅱ”病毒

  “紅色代碼II”病毒是近日美國呼籲全球防範的“紅色代碼(code-red)”病毒的變種。它主要攻擊:1、裝Indexingservices和IIS4.0或IIS5.0的Windows2000/xp系統;2、裝Indexingservices2.0和IIS4.0或IIS5.0的WindowsNT4.0系統。該病毒通過網絡傳播,使WindowsNT/2000/xp服務器遭受感染,利用IIS的緩衝區溢出漏洞,經TCP的80端口傳播,並造成局部網絡阻塞,該病毒變種在感染系統後會釋放出黑客程序,它比“紅色代碼”病毒具有更強的破壞性。

  判斷病毒感染方法

  1、在WINNT\SYSTEM32\LOGFILES\W3SVC1目錄下的日誌文件中是否含有以下內容:“GET/default.ida,

  xxxxxxx% u9090% u6858% ucbd3% u7801% u9090%% u6858% ucbd3% u7801% u9090%% u6858% ucbd3% u7801% u9090% u9090% u8190% u00c3% u8b00% u531b% u53ff% u0078% u0000% u00=a,”

  2、使用命令netstat-a如果在1025以上端口出現很多SYN-SENT連結請求,或者1025號以上的大量端口處於Listening狀態。

  3、如果在以下目錄中存在Root.exe文件。

  C:\inetpub\scripts\root.exe

  D:\inetpub\scripts\root.exe

  C:\programfiles\commonfiles\system\msadc\root.exe

  D:\programfiles\commonfiles\system\msadc\root.exe

  同時,紅色代碼II還會釋放出兩個文件“C:\explorer.exe”或“D:\explorer.exe”。這兩個文件都是木馬程序。

  4、NT服務器中的web服務和FTP服務會異常中止。

  解決病毒感染方法

  1、到微軟站點下載補丁程序(http://www.microsoft.com/technet/security/bulletin/MS01-033.asp):

  2、斷掉網絡重新啓動系統,防止病毒通過網絡再次感染。

  3、安裝微軟補丁程序。4、刪除以下病毒釋放的木馬程序C:\inetpub\scripts\root.exeD:\inetpub\scripts\root.exeC:\programfiles\commonfiles\system\msadc\root.exeD:\programfiles\commonfiles\system\msadc\root.exe

  使用以下命令刪除以下文件:

  ATTRIBC:\EXPLORER.EXE-H-A-RDELC:\EXPLORER.EXEATTRIBD:\EXPLORER.EXE-H-A-RDELD:\EXPLORER.EXE

  5、將註冊表的以下鍵值改爲

  0HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\WinLogon\SFCDiable

  殺傷力更大 紅色代碼Ⅲ出籠

  韓國情報通信部於本月10日表示,危害更嚴重的紅色代碼Ⅲ已經出世。它的傳播速度比前兩個版本更快,危害更嚴重。它會在受感染的電腦上打開一個更大的後洞,使這些電腦更易受黑客攻擊。

  但是,美國互聯網安全專家卻不同意韓國官員的上述說法,他們認爲這可能只是紅色代碼病毒的再次爆發而已,並不是這種病毒生成的又一種新變種。

  據悉,目前中國國內尚未出現紅色代碼Ⅲ,但有關專家認爲,我們不能對此掉以輕心。這種變種病毒造成的惡果是,允許黑客擁有遠程訪問Web服務器的完全權限。(時標 劉奕伶 肖定東 林威揚 郭芹濤)

稿源 金羊網-新快報 編輯 王緯
呢稱: 輸入答案:
 精彩熱圖
嵌入-變動
 北方網精彩內容推薦
·財經頻道 ·體育頻道
23日亞太地區市場交易清淡 主要股市漲跌不一
封基套利無間道 三類基金投資者可適當關注
張道達:老法師看盤 再忍忍大意不得(11月24日)
一汽夏利(000927)將在墨西哥生產經濟型轎車
天津濱海農村商業銀行籌建申請獲銀監會批准
泰達初定掛牌名單 韓燕鳴李本艦丁祥瑞王磊上榜
馬季奇成中超搶手人物 小馬哥引發另類津京德比
布拉迪奇泰達之旅時運不濟 含笑告別向球迷致歉
搶斷王黃金時光留泰達 馬季奇對新賽季躊躇滿志
馬季奇透露獨家搶斷祕訣 小馬哥時刻想成更強者
·科技頻道 ·娛樂頻道
空調鞋美國問世 每雙鞋售價約60美元(圖)
“嫦娥一號”衛星試傳月球圖像數據
“野生中華鱘再現長江”遭專家否定
一級保護動物懶猴半夜爬上農婦蚊帳
從嫦娥失蹤到華南虎風波 看中國式網絡影響
湯唯否認攀關係獲李安看中 拍牀戲邊演邊哭(圖)
《五星大飯店》收視不及《玉觀音》
首都師範大學科技園召開會議力推國產原創動漫
《愛你所以離開你》開機 李立羣高呼過戲癮
2007MTV超級盛典完美落幕 希爾頓閃亮全場(圖)
關閉窗口
 
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有