專家:「紅色代碼Ⅱ」病毒可能將再次泛濫
(//www.tvsmo.com)
【大紀元8月12日訊】網路安全專家指出,由於許多「中毒」單位拒絕透露受到攻擊情況,由「紅色代碼II」電腦病毒引發的毒災不但沒有收斂之勢,反而愈燒愈旺,預計明天各單位上班後,大陸極可能爆發新一輪的電腦病毒災害。
據北京媒體報導,事實證明,惡性网絡病毒“代號紅色Ⅱ”在傳播速度、破坏性上已經遠遠超過了以往所有的病毒,成為迄今為止對計算机网絡危害最大的病毒。這种被業內專家稱之為“划時代的計算机病毒”已經使美國已受損12億美元,在日本,至少有200個計算机系統受到感染。韓國1.5万個机构和公司的大約4.3万多台服務器受到了各种版本的“代號紅色”的襲擊,當地政府為了避免進一步的傳染還曾一度關閉了一部分電腦。中國的一些企業單位也未能幸免遭感染。
代號紅色病毒是擁有自動攻擊能力的,這個病毒仿佛是在自己選擇合适的攻擊目標,采用隨机產生IP地址的方式,每個病毒每天能夠掃描40万個IP地址,搜索未被感染的計算机,在尋找到“獵物”后,病毒會向寄生虫一樣,通過自我安裝感染服務器,一旦在某台服務器中安裝成功,接下來它就會利用這台服務器,搜尋更多的感染目標。与以往病毒的最大區別就是該病毒可以自動尋找本身防范有缺陷的攻擊目標,自動攻擊,所以一旦攻擊便是百發百中。”
“代號紅色Ⅱ”病毒不再只是感染英文視窗2000和NT操作系統,同時也感染中文操作系統,“代號紅色Ⅱ”判斷電腦系統默認的語言是中文時,查找線程數便由三百個激增到六百個,在發送大量服務請求的同時,造成伺服器無法回應,從而導致整個網路癱瘓。
在此期間,更嚴重的是,許多中毒的網路用戶諮詢中共主管部門時,拒絕透露單位名稱,使得能夠掌握解毒方法的「醫生」找不到「病人」,因此大陸網路安全專家緊急呼籲,由於未能及時上報中毒情況,週一上班後,大陸極可能出現新一輪的病毒災害。
據悉,大陸新浪網部分伺服器十日中了「紅色代碼II」病毒後,雖然在金山反病毒研究中心的協助下,網路系統伺服器避免崩潰,但遊戲頻道的四台伺服器流量仍猛增,幾乎造成網路堵塞。
“代號紅色Ⅱ”的攻擊行為是罕見的“病毒加黑客”。病毒通過网絡釋放出一個木馬程序,為入侵者大開方便之門。代號紅色Ⅱ病毒木馬程序釋放后,意味著計算机黑客可以對被感染計算机進行全程遙控。
微軟官方网站已提供可下載的補丁程序避免二次感染。
(//www.dajiyuan.com)
相關文章