扫一扫
关注微信公众号

病毒作者猛烈攻击微软即插即用服务05-039漏洞
2005-08-17   网络

趋势科技从容应对,多层次阻断病毒传播

网络防病毒与互联网内容安全软件与服务领域的领导者趋势科技(纳斯达克代码:TMIC;东京证交所代码:4704)今天(8月17日)表示:自从微软上周发布了即插即用服务05-039安全漏洞(“Plug-and-Play” MS05-039)公告后,大量的病毒作者就加班加点的利用这个漏洞抢在用户打补丁之前制作病毒。

防病毒和内容安全专家趋势科技发现目前有6个新的傀儡程序,他们都是有大量繁殖能力的蠕虫,能在网络中在使用者不知情的情况下利用僵尸电脑进行快速传播。

趋势科技中国技术支持经理李晶表示目前众多变种来自不同的病毒作者,“我们现在发现了好几种新的变种和其它傀儡程序,它们利用了同样的漏洞。”李晶表示。“它们拥有相同的攻击手段,但是会对系统产生不同的破坏,例如新的“贼头”病毒变种C(ZOTOB.C)增加了通过邮件大量寄送的功能。这会导致贼头病毒家族更快更大范围的全球传播。

趋势科技安全专家还补充说这次贼头事件再次证明了病毒作者的共同特点:病毒的原始代码写好后发布在网络上,然后其他的病毒作者添加额外的破坏能力,这种类似撒种子的“高级”繁殖技术,可以使病毒传播更广泛,造成更大的危害。

到现在为止,这六个活跃的蠕虫分别是:
•WORM_ZOBOT.C
•WORM_ZOBOT.D
•WORM_RBOT.CBQ
•WORM_RBOT.CBR
•WORM_SDBOT.BZH
•WORM_DRUDGEBOT.A

趋势科技安全专家建议用户使用以下的方法来保护计算机和防止攻击:

确保你的系统都已经安装了最新的微软补丁
确保你的防病毒产品保持最新病毒码。尽量免去手动升级等负担,大多数网络安全产品都提供自动更新的选项。
趋势科技提供的在线查毒工具(HouseCall)是一种免费的病毒扫描服务,可以访问http://trendmicro.com.cn/housecall获取服务。现有的趋势科技网络病毒墙NVW, 趋势科技防毒墙网络版OfficeScan 7.0和个人版软件PC-cillin用户可以放心,因为网络病毒墙和漏洞评估模块已经包含在产品中了,这样可以更进一步的保护你的系统。

趋势科技网络病毒墙(NVW)可以阻断蠕虫的在网络中的传播和感染其它机器。NVW可以确保在网络层立即过滤从而避免任何损害的产生。

漏洞评估服务可以侦测网络中的所有机器是否已经打了补丁。所以网管员可以立刻知道哪些机器存在风险,而且有正确的策略和步骤来确保损害可以被控制在较小的范围内。

关于趋势科技

趋势科技—网络安全软件及服务领域的全球领导者,几年前就以卓越的前瞻和技术革新能力引领了从桌面防毒到网络服务器和网关防毒的潮流,现在又以独特的服务理念再次向业界证明了趋势科技的前瞻性和领导地位。总部位于日本东京和美国硅谷,目前在30个国家和地区设有分公司,员工总数2000人。趋势科技分别在日本东京证券交易所和美国NASDAQ上市,并分别在2002年10月和2004年9月入选日经指数成分股和道琼斯可持续性指数。

趋势科技在把创新思想成功转化为尖端科技方面享有盛誉,Gartner Group连续四年把趋势科技评定为最具创新能力的防毒管理供应商。IDC数据表明,趋势科技在全球服务器架构防毒解决方案居领导地位,在整体服务器防毒软件市场、群组防毒软件市场、网关防毒软件市场的占有率均高居全球第一位。

趋势科技2002年在全球推出了里程碑式的企业安全防护战略-EPS(Enterprise Protection Strategy), 采取主动性的预防措施,在病毒爆发的初期通过中央控管系统及时部署预代码,并对病毒进行生命周期的管理,从而使用户得到最大限度的安全保证。 趋势科技一向注重服务品质,其企业专属咨询服务—PSP(Premium Support Program)自从推出以来,就受到了众多国际性大企业的青睐。去年,趋势科技在PSP的基础上又提出了服务等级协议--SLA(Service Level Agreement),这又是一个伟大的创举,趋势科技做出了如果没有在规定时间内解决客户的问题将接受罚款的大胆承诺,这在防毒业界是唯一的。

热词搜索:

上一篇:横扫毒界之2004
下一篇:让Linux拒绝病毒

分享到: 收藏