积极预防 及时发现
快速响应 力保恢复
五月病毒增加 Windows新病毒有蔓延趋向
发布时间:2003-06-06 信息来源:管理员

领导全球网络防毒及网络内容安全软件与服务的趋势科技近日公布了五月份十大病毒排行榜。计算机病毒爆发率在五月有显著增加,从四月所记录的低水平开始回升,四月是今年以来最平静的月份。趋势科技在五月发表的病毒报告中,包括两个中度风险的 `黄色警戒`,与四月相比,危险有增加的趋势。 其中两个新病毒引起了大众的高度警戒,并且排进了前十名。5月13日发现的Fizzer费滋病毒(Worm_Fizzer.A),通过电子邮件及共享网络的 Kazaa P2P散播。就像目前许多的`混合式威胁` 型病毒,它包含有后门程序(keylogger)的设计,以便偷取资料。另外,它也可以附着于 IRC(Internet Relay Chat),此工具常用于程序设计者和黑客之间的沟通渠道。该病毒的角色是设法打乱IRC 的流量,因此引起许多 IRC 的使用者一起联合对抗此病毒。一些观察家也已经发现 Fizzer 病毒可以躲在错误的程序或在某些有问题的程序代码中。同时专家也警告说,该病毒在设计者的引发下将可轻易的蔓延开来。 紧跟在Fizzer 病毒后面的是 Sobig.B (a.k.a. Palyh.A) 病毒,可以瞒过 Microsoft 的电子邮件,假扮成一份从软件公司技术支持人员所传送过来的讯息。整个骗局非常简单,却也足以让许多使用者上当,让他们轻易的打开电子邮件的附件,却从未想过为什么 Microsoft 会随随便便传送档案过来。Sobig.B 还有一个不寻常的功能 - 在它的程序里有一个防止它在5月31号以后散播的指令。已经被感染的使用者还是需要将该病毒找出来并删除掉病毒附着的档案,还好的是,其内建的有效日期可以降低此病毒在六月份的威胁性。 2003年 5月的十大病毒* 1. WORM_LOVGATE.F 后门之爱 2,158,548 2. PE_FUNLOVE.4099 欢爱 327,823 3. PE_ELKERN.D 求职信伴侣 195,259 4. WORM_YAHA.G YAHA 145,503 5. WORM_KLEZ.H 求职信 115,145 6. PE_NIMDA.A-O 尼姆达 63,546 7. WORM_LOVGATE.G 后门之爱 61,920 8. WORM_FIZZER.A 费滋 52,701 9. PE_CIH.DAM CIH 41,866 10. WORM_PALYH.A (a.k.a WORM_SOBIG.B)蠕虫王 38,799 *上述统计数字,是由 HouseCall?趋势科技的线上扫毒及Trend Micro Control Manager(TMCM) - 专为网络管理者而设计的中央管理解决方案 - 所统计出的受感染计算机数,为 2003 年 5月 30 日止的最新数据。(资料来源: 趋势科技全球病毒实时监控中心,Trend Micro World Virus Tracking Center 趋势科技所列出的在五月份所侦测到的十大病毒中的前两名都是网络上众所皆知的病毒:一个是全新的(Worm_Lovgate.F后门之爱) 病毒,另一个则是以前的 (PE_Funlove.4099欢爱) 病毒。这些病毒都是使用网络的连结性,如分享或是网络磁盘驱动器,迅速的将病毒散播到局域网络 (LAN) 上的其它计算机,以致在非常短的时间就有数以千计的计算机被感染。Lovgate.F 在三月份出现,而现在则成为 Lovgate 病毒家族中一个相当普遍的变种病毒。它可经由电子邮件或网络磁盘驱动器散播出去,或许你可以将它的 "成功" 归功于它的各种不同病毒前辈所借来的特性组合。"Lovgate.F 病毒含有某些低级的攻击手法 - 将文件储存在分享磁盘驱动器、回复所收到的电子邮件信息、窃取网络上隐藏目录的地址、提供后门远程访问、开始字典攻击手法破解密码。趋势科技的研究和网络支持部门资深防毒顾问 Jamz Yaneza 说,『如果其解决方案没有彻底清除并修复功能,就会重复感染网络。』 网络上所流传的病毒可在网络上找到许多藏身之所,导致不容易追踪并且完全消灭它们。除了使用目前最新的防毒软件,公司行号还可经由下列预防方法减轻病毒的攻击: .只分享文件夹给某些有需要的特定使用者,而不要分享整个硬盘。 .分享文件夹时,给予那些特定的使用者有限度的分享权限,并使用困难度高的密码来保护所分享的文件夹。 .将所有要分享的文件设定成只读模式。 .管理者须寻找没有使用的端口并将之关闭。 .时常更新操作系统和应用程序。 至于其它方面,一小群已经非常久的混合病毒威胁,如Klez.H、Elkern 、Nimda.A-O,则是连续第二个月的衰退。五个旧的古典病毒,威胁仍然持续出现在排行榜上,它们是从第2 到第6,但是他们的占有率已经不如先前的 12个月。Klez.H 则是常常出现在名单上,而且总是排列前三名,本月则是滑落到第五名。这指出了一个趋势吗?Jamz Yaneza 说:『像Klez.H 这种长久以来的病毒威胁。它还是可以非常容易的复活,不过就算没有,它的衰退的速度确定会很长而且很慢。 Klez.H 和其它持续的威胁现在很少威胁企业的网络,但还是流传于没有保护状态的家庭使用者之中。』 介于Fizzer 和 Sobig 之间的 PE_CIH.DAM 在病毒名单上则排名第九。它就像损坏或没有安装完全的 PE_CIH,它的另一个名字则是 Chernobyl。这个病毒,是由一名叫做 Chen Ing-hau 的年轻台湾黑客在 1998 年写出来的,它会在被感染的计算机中格式化硬盘和覆盖BIOS 的资料,删除所有的资料。CIH 曾在1998 年和1999 造成相当大的伤害,尤其在亚洲和中东地区。为什么它还在 2003年的名单上? 因为,一个些微修改的 CIH版本已在2002年卷土重来。