又是一年愚人节 谨防Downadup病毒新一轮侵袭

【.com 综合消息】2010年愚人节的即将来临让我们意识到,距离去年的Downadup(又名Conficker)病毒侵袭日已经过去了整整一周年的时间。一年前,安全行业监测到Downadup病毒,从而对其背后的犯罪行为进行防范。幸运的是,Downadup没有转变为一种大规模的威胁,也没有实际地造成它有可能造成的严重损害。

2009年初,Downadup病毒威胁便徜徉于互联网的“大街”上,寻找“未上锁的大门”(即未打补丁的系统)与没有“报警系统”(即没有安装安全软件)的电脑。尽管微软公司提前一个月就对该漏洞打了补丁,它们仍然在利用Windows操作系统的某个安全漏洞,攻击上百万未打补丁及未装安全软件的电脑。Downadup病毒一旦进入某台电脑,便会使其背后的罪犯找到侵入电脑的秘密通道。此举如同犯罪分子配到了一把开启大门的秘密“钥匙”,并轻而易举地获得电脑上的所有信息。

一年后的今天,我们看到Downadup背后的犯罪分子依然掌握着大约650万台电脑的“钥匙”,这些电脑依然没有被用户修复。这样一来,它们还是会随时沦为网络罪犯的囊中之物。另外,我们还发现尽管传播速度慢了许多,但该蠕虫病毒的.A和.B变种仍在继续传播。

无论如何,这些受感染的电脑仍然可能遭受进一步的攻击,但执法小组及Conficker工作组成员都在密切监测这些电脑。如果犯罪分子试图利用它们,警报便会被拉响。因此,虽然这些电脑还相对脆弱,但对犯罪分子而言,对这些电脑的密切监测往往会使他们知难而退,并将有可能防止他们进一步实施其最初的犯罪计划。 

赛门铁克目前观察到:

◆大约650万个系统仍然感染了Downadup病毒的.A或.B变种;

◆过去应用Peer-to-Peer传播方法的.C变种在过去的一年时间里,已慢慢消亡。2009年4月,近150万台电脑感染该病毒变种,但之后的感染数量稳步下降,数量减为21万~22万台。这表明一些电脑用户正在解决这个问题,并在清除这种病毒;

◆赛门铁克还观察到了另一个变种——.E变种,该变种发布于2009年4月8日,但它从2009年5月3日起,就自己把自己从被感染系统中删除了;

◆到目前为止,感染Downadup病毒的机器尚未被用于任何严重的犯罪活动,但由于感染数量有650万台之多,因此这种威胁的风险指数仍存在变数。 

赛门铁克为企业及个人用户的安全建议:

◆及时安装最新的安全补丁。这不仅包括操作系统补丁,还包括所有应用软件与插件的补丁。请记住:Downadup之所以传播如此广泛,是因为太多的电脑根本没有安装简单的安全补丁,而这些补丁在感染开始的数月之前就已经发布了。由于所有企业目前都采用了复杂的信息技术,因此赛门铁克鼓励各企业实施补丁管理解决方案,来确保及时实施所有安全修复措施;

◆应用多层保护以及完善的安全软件套件。另外,应确保您的安全软件始终在运行并且是最新版本,因为即便是打了补丁的系统也在不断感染.A和.B变种。在许多事例中都出现了上述情况,这是由于该蠕虫病毒经由感染U盘等移动存储设备进行传播,后者实际上是传播的主要载体。在几乎所有的情形中,最新的安全软件都能在威胁从移动存储设备转移到电脑之前,检测出安全威胁的存在;

◆如果您碰巧不幸已经感染了Downadup病毒,请使用来自赛门铁克等公司的具有良好声誉的清除工具,从系统中清除病毒。并请时刻谨记:对问题的放纵就是对它的助长。

这样我们是否就渡过了Downadup的危险期呢?得出肯定的答案,还言之尚早。它也许不是已知的最大僵尸网络(据悉,Mariposa僵尸网络在其存在期间感染了1100多万台电脑),但也决不能被忽视。另一个可供参考的例子是著名的Rustock僵尸网络,它发出的垃圾邮件占全部此类邮件比例的32.8%,感染了大约160万至240万台机器。因此,请谨记:感染了Downadup病毒的这650万台电脑依然如在弦之箭,时刻可能被攻击。

如果您遵循上述建议,就能长期地防止您的电脑遭受进一步感染。但现实情况是,在当前感染的病毒被完全清除(这可能将需要互联网服务提供商采取规模更大的彻查行动)之前 ,Downadup仍将构成威胁。

赛门铁克把以下视频汇总在一起,它们突出说明了Downadup的演变过程,同时为电脑用户提供该威胁的背景以及现状信息:

http://www.youtube.com/watch?v=HtpCYA5o1J8&feature=player_embedded

【责任编辑:许凤丽 TEL:(010)68476606】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137479.html<

(0)
运维的头像运维
上一篇2025-03-02 13:59
下一篇 2025-03-02 14:00

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注