安全预警

05月18日木马及病毒预警:“埃斯垂变种H(I-Worm.Xgtray.h)”和“波特后门变种BUE(Backdoor.Win32.SdBot.bue)”病毒(05.18) New!
05月17日木马及病毒预警:“反盗版(Worm.NoPir.a)”和“QQ通行证变种HEV(Trojan.PSW.QQPass.hev)”病毒(05.17) New!
05月16日木马及病毒预警:“艾尔卡变种AM(I-Worm.Alcaul.am)”和“埃西变种DIA(Win32.ASSI.DiA)”病毒(05.16) New!
05月14日木马及病毒预警:“外星木马变种D(Backdoor.EtHorse.d)”和“传奇终结者变种HQQ(Trojan.PSW.Lmir.hqq)”病毒(05.14)
病毒及木马预警一周播报(2005.05.16-05.22)(05.12)
05月12日木马及病毒预警:“推销员变种F(Trojan.Reper.f)”和“暴龙变种D(Trojan.QQtail.Dragonjb.d)”病毒(05.12)
微软补丁MS05-024:Web视图中的漏洞可能允许远程执行代码(05.11)
病毒及木马预警一周播报(2005.05.09-05.15)
05月10日木马及病毒预警:“清醒变种S(Worm.Sober.s)”病毒(05.10)

安全服务
服务热线

站长信箱:

  • jdsap@371.net
  • jdszx@371.net
联系电话:
0371-65688316
65688317
65180110
  新CIH惊现网络 攻击范围大于老CIH

信息源:瑞星

    5月17日,瑞星全球反病毒监测网率先截获一个恶性病毒,由于该病毒的破坏能力和当年臭名昭著的CIH病毒几乎完全一样,因此瑞星将该病毒命名“新CIH”病毒,危险等级判别为四星,并且发布了本年度第一次橙色(二级)安全警报

  与CIH一样,被“新CIH”感染的电脑,主板和硬盘数据将被破坏,致使电脑无法启动,硬盘上的数据丢失。不同的是,“新CIH”可以在Windows2000/XP系统下运行(CIH只能在Win 9X系统下运行),因此破坏范围比老CIH大得多。

  根据瑞星反病毒专家的分析,“新CIH”和老的CIH病毒一样都是通过感染文件传播,发作后用一些垃圾数据覆盖系统硬盘,造成用户数据丢失,并且较难恢复。它同时会通过改写主板BIOS来对硬件系统进行破坏。

  瑞星反病毒专家进一步指出,当年的CIH病毒只能在Windows 9X系统下运行,随着Windows操作系统的不断发展,Win2000/XP逐渐成为主流,使CIH失去了生存空间。如果CIH能够在Windows 2000/XP下面运行,那么每年它还可能会造成巨大损失。而这个“新CIH”病毒,则有可能将这一危险变为现实。

  值得庆幸的是,这个新“CIH”发作条件较为特殊,不会定期发作,而且只会通过感染文件来传播,因此不太可能在短期内造成巨大的破坏。但是瑞星工程师担心,未来很可能出现能够通过电子邮件等多种方式传播、发作条件和时间密集的病毒变种。

  针对“新CIH”病毒,瑞星已经进行紧急升级,瑞星杀毒软件2005版17.27.12版可彻底查杀此病毒。用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求帮助。

注:

  CIH病毒是历史上第一个可以破坏电脑硬件的病毒,中毒电脑的主板和硬盘会被破坏,致使电脑无法启动,硬盘上的数据丢失。CIH病毒会在每年的4月26日发作,在1999年4月26日发作高峰的时候,全球超过六千万台电脑被不同程度破坏;第二年,CIH再度爆发,全球损失超过十亿美元。

  其后,每年都会有不少用户电脑遭此病毒破坏而瘫痪。但是CIH病毒只能运行在Windows 9X操作系统下,随着Windows 2000/XP操作系统的普及,该病毒逐渐销声匿迹。


Copyright 2000-2004, JindunCs.Com, All Rights Reserved
河南省金盾计算机安全技术有限公司 版权所有
联系电话:0371-65688358 0371-65688398 传真:0371-65688378
地址:郑州市未来大道60号金陵海悦7006 邮编:450003