金山毒霸報道:金山反病毒實驗應急處理中心于今日率先在國內(nèi)截獲兩個國產(chǎn)病毒:一個是“勒托”(Win32.Netop.a),一個是“莫國防”最新變種(Win32.MGF.b)。這兩個病毒都是感染型病毒,病毒寄生于正常的可執(zhí)行文件中,并且都具有網(wǎng)絡傳播的能力,能通過局域網(wǎng)進行傳播。
兩種病毒都能在WinNT/Win2000/WinXP系統(tǒng)的嚴密防范下進行文件感染,并可取得系統(tǒng)的最高權限,可以令病毒完全控制系統(tǒng),隨時可對計算機進行任何毀滅性的破壞。具有網(wǎng)絡傳播的蠕蟲特性,可能會造成比CIH病毒更大的危害。
據(jù)金山反病毒工程師介紹:“勒托”病毒應該是作者的一個實驗性病毒,它嘗試了對WinNT/Win2000/WinXP系統(tǒng)的感染方法,并可在局域網(wǎng)中進行感染,暫時未加入更高級的破壞行為。而“莫國防”變種是在原版的基礎上加入了網(wǎng)絡傳播的特性,并能獲得系統(tǒng)的最高權限(Ring0,注:一般用戶所使用的應用程序的權限都為Ring3,大部份底層功能受到系統(tǒng)的限制不可訪問系統(tǒng)保護的資源。)
雖然,這兩個病毒在表現(xiàn)形式上只是以技術炫耀為主,暫時還未對系統(tǒng)進行更大的破壞行為。但是,這也給我們敲響了警鐘,可能出現(xiàn)與CIH相比肩的新變種,或是以偷取用戶信息為主的新變種,如不積極進行防御,造成的損失是無法估量的。
金山毒霸針對“勒托”、“莫國防”變種于今日進行了警急升級,升級到2003年12月30日病毒庫可完全處理以上兩種病毒。如果手上沒有金山毒霸的用戶可使用在線查毒,或是購買下載版進行查殺和防御。
------------------------------- · 相關文檔瀏覽 · --------------------------------------------------------------------- · 熱門文檔瀏覽 · -------------------------------------