全國(guó)免費(fèi)服務(wù)熱線:400-702-1818 銷售熱線:028-86310023
揭秘“熊貓燒香”肆虐內(nèi)幕 千余家企業(yè)網(wǎng)絡(luò)遭攻擊
來源:瑞星公司
1月12號(hào),瑞星全球反病毒監(jiān)測(cè)網(wǎng)向企業(yè)局域網(wǎng)發(fā)布警告,目前“尼姆亞(也稱熊貓燒香)”病毒的攻擊重點(diǎn)正在轉(zhuǎn)向企業(yè)局域網(wǎng)和網(wǎng)站,廣大企業(yè)和網(wǎng)站應(yīng)提高警惕緊密防范。瑞星反病毒專家介紹說,該病毒會(huì)在中毒電腦中所有的網(wǎng)頁文件尾部添加病毒代碼。一些網(wǎng)站編輯人員的電腦如果被該病毒感染,上傳網(wǎng)頁到網(wǎng)站后,就會(huì)導(dǎo)致用戶瀏覽這些網(wǎng)站時(shí)也被病毒感染。
據(jù)悉,目前多家著名網(wǎng)站已經(jīng)遭到此類攻擊,而相繼被植入病毒。由于這些網(wǎng)站的瀏覽量非常大,致使此次“熊貓燒香”病毒的感染范圍非常廣,中毒企業(yè)和政府機(jī)構(gòu)已經(jīng)超過千家,其中不乏金融、稅務(wù)、能源等關(guān)系到國(guó)計(jì)民生的重要單位。
瑞星反病毒專家介紹說,“熊貓燒香”其實(shí)是“尼姆亞”病毒的新變種,最早出現(xiàn)在2006年的11月,到目前為止已經(jīng)有數(shù)十個(gè)不同變種,在此期間瑞星已經(jīng)發(fā)布針對(duì)該病毒的專殺工具,今天該工具已經(jīng)升級(jí),用戶可以去瑞星網(wǎng)站(http://it.rising.com.cn/Channels/Service/index.shtml)免費(fèi)下載使用。
除了通過網(wǎng)站帶毒感染用戶之外,此病毒還會(huì)在局域網(wǎng)中傳播,在極短時(shí)間之內(nèi)就可以感染幾千臺(tái)計(jì)算機(jī),嚴(yán)重時(shí)可以導(dǎo)致網(wǎng)絡(luò)癱瘓。中毒電腦上會(huì)出現(xiàn)“熊貓燒香”圖案,所以也被稱為“熊貓燒香”病毒。中毒電腦會(huì)出現(xiàn)藍(lán)屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象。
那么,用戶應(yīng)該如何防范“熊貓燒香”病毒的攻擊?專家建議:
第一,安裝殺毒軟件和瑞星卡卡3.1,并在上網(wǎng)時(shí)打開網(wǎng)頁實(shí)時(shí)監(jiān)控。由于現(xiàn)在海底光纜中斷,很多國(guó)外殺毒軟件難以升級(jí),瑞星殺毒軟件免費(fèi)為用戶提供一個(gè)月服務(wù),可以登陸:http://www.rising.com.cn 免費(fèi)下載并使用。用戶還可以通過瑞星在線專家門診:http://help.rising.com.cn取得幫助。
第二,網(wǎng)站管理員應(yīng)該更改機(jī)器密碼,以防止病毒通過局域網(wǎng)傳播。
第三,QQ、UC的漏洞已經(jīng)被該病毒利用,用戶應(yīng)該去他們的官方網(wǎng)站打好最新補(bǔ)丁。
第四,該病毒會(huì)利用IE瀏覽器的漏洞進(jìn)行攻擊,因此用戶應(yīng)該給IE打好所有的補(bǔ)丁。如果必要的話,用戶可以暫時(shí)換用Firefox、Opera等比較安全的瀏覽器。
川公網(wǎng)安備 51010602001274號(hào)
蜀ICP備2020035120號(hào)-2