|
F-Secure就一款針對公司網絡的新版「Downadup」蠕蟲發出警報。此病毒專門感染運行Windows作業系統的工作站和伺服器,引發多項問題。自本年初,F-Secure已經收到多項報告,指一些公司網絡已受這種變種病毒感染。
F-Secure 現正與受影響機構及各個CERT組織緊密合作,全力阻止蠕蟲大規模爆發。
「Downadup」蠕蟲又名「Conficker」,是一龐大網絡蠕蟲家族。一般來說,此病毒很難從網絡中徹底刪除,尤其當公司內部網絡受到感染,問題更加難以處理。
如何避免感染「Downadup」蠕蟲:
確保安裝了Microsoft最新修補程式
確保使用了最新版本的防毒產品
檢查使用的防毒軟件有否定期進行更新
關閉USB記憶體的自動運行和自動播放功能
確保使用不易撞破的用戶密碼
加倍留意網絡管理員的密碼
感染蠕蟲後應採用的措施:
瀏覽防毒軟件供應商的網站,尋找清除有關病毒指引
去除蠕蟲過程繁瑣,並可能要求用戶關閉部分網絡
嚴禁使用USB記憶體 ,並阻截防火牆之間不必要的傳輸
蠕蟲如何散播
「Downadup 」蠕蟲利用不同方式進行傳播,包括針對最近發現的Windows Server Service修補漏洞,猜測網絡密碼以及感染USB記憶體
。一旦惡意程式進入了公司網絡,病毒便很難徹底消滅 。
蠕蟲導致的最典型問題是網絡用戶無法登入其個人帳戶,這是由於蠕蟲試圖猜測或利用密碼破解方法竊取網絡密碼,當蠕蟲三次輸入密碼失敗,密碼便會自動鎖上,令用戶無法登入。
一旦電腦受到蠕蟲感染,病毒便會發揮強勁的自我保護功能。它會在電腦啟動初期已重新啟動,並透過設定蠕蟲檔案及登記鑰匙的登入權限,使用戶無法進行刪除或更改。
蠕蟲會從一系列網絡名單中下載修訂版本,這些網站名稱由按照最近日期和時間運算邏輯所產生。由於可供惡意軟件使用的網域名稱眾多,因此保安公司很難及時鎖定這些病毒並將其一一清除。
如欲了解關於惡意軟件更詳盡的技術資料,請瀏覽F-Secure的網誌www.f-secure.com/weblog 。
F-Secure同時推出了供用戶刪除「Downadup 」蠕蟲已知版本的免費工具,用戶可在F-Secure網誌下載。
|