Conficker蠕虫病毒会利用Windows Server中的漏洞对计算机发动攻击,虽然微软去年十月就警告用户,这种病毒会利用Windows系统远程执行程序中的漏洞进行大规模攻击并且提醒用户安装紧急补丁,但是仍有很多计算机处于未受保护状态。
根据安全厂商的研究,通过很多流行搜索引擎搜索Conficker的信息时,搜索结果中显示的一些网站本身携带了该病毒,如果用户点击链接那么就会受到Conficker的感染。
赛门铁克表示,最好的做法就是使用软件屏蔽此类网站,“访问网站时一定要小心,及时了解病毒的最新消息没有错,但是小心这些信息会给你带来其它‘惊喜’”。
本月早些时候,安全软件厂商们发现了Conficker的第三版变种W32.Downadup.C,并且认为它将在4月1日愚人节发起大规模攻击 活动。CA(Computer Associates)高级主管Don DeBolt说:“Conficker.C将在4月1日发动攻击,而且它会每天注册5万个域名。”
Conficker蠕虫病毒或源自中国
有业内人士认为,该病毒可能来自中国。
微软目前悬赏25万美元征集任何有关该病毒来源的信息。越南一家信息安全公司BKIS的研究人员周一表示,他们已经发现一些线索,表明该病毒有可能来自中国。此前有传言称该病毒来自俄罗斯或欧洲。
该公司的结论来自对该病毒代码的分析。研究人员发现,Conflicker的代码与臭名昭著的Nimda病毒密切相关,后者于2001年对网络和电子邮件系统造成了严重破坏。当时,BIKS根据自己的数据确定,该病毒来自中国。
不过需要指出的是,业内对Nimda病毒的来源并没有公认的看法。尽管代码中的一些文本表明病毒或许源自中国,但是并没有其他更有力的证据。
如果BKIS的发现是可信的,那么将不是一个好消息,这意味着有关部门将很难找到该病毒的制作者。不过这一发现能够缩小未来的寻找范围,并有助于阻止病毒将计算机信息发送给病毒制作者。
本文来源:华军资讯 作者:佚名