|
||||
一、病毒疫情周報表
計算機病毒疫情監測周報
|
||
序號
|
病毒名稱
|
病毒特點
|
1 |
『灰鴿子』(Backdoor_GreyPigeon)及變種
|
『灰鴿子』一般分為兩部分:客戶端和服務端。惡意攻擊者操縱著客戶端,利用客戶端配置生成一個服務端程序。隨後,惡意攻擊者會通過各種誘騙方式來傳播木馬程序(俗稱種木馬或者開後門),即將服務端程序放置到受感染的計算機系統中。 |
2 |
『代理木馬』(Trojan_Agent)及變種
|
它是一個木馬家族,有很多的變種。『代理木馬』及變種運行後,會在臨時文件夾下釋放病毒文件,修改注冊表,實現其開機自動運行。迫使系統連接指定的服務器,在被感染計算機上下載其它病毒、木馬等惡意程序。 |
3 |
『木馬下載者』(Trojan_Downloader)及變種
|
該木馬通過網聯網或是網頁掛馬的方式進行傳播感染,並且它會自動連接互聯網絡中的指定服務器,下載大量病毒、木馬等惡意程序,導致計算機用戶系統中的重要數據信息失密竊。 |
4 |
『網游大盜』(Trojan_PSW.OnlineGames)及變種
|
該木馬通過網聯網或是網頁掛馬的方式進行傳播感染,並且它會自動連接互聯網絡中的指定服務器,下載大量病毒、木馬等惡意程序,導致計算機用戶系統中的重要數據信息失密竊。 |
5 |
『U盤殺手』(Worm_Autorun)及變種
|
該病毒是一個利用U盤等移動設備進行傳播的蠕蟲。autorun.inf文件一般存在於U盤、MP3、移動硬盤和硬盤各個分區的根目錄下,當用戶雙擊U盤等設備的時候,該文件就會利用Windows系統的自動播放功能優先運行autorun.inf文件,而該文件就會立即執行所要加載的病毒程序,從而破壞用戶計算機,使用戶計算機遭受損失。 |
二、本周病毒動態分析
通過對以上監測結果分析,本周病毒疫情仍以蠕蟲和木馬為主,病毒排名沒有變化。感染計算機的數量整體趨於下降,其傳播途徑仍是網絡共享、網頁掛馬、系統和應用軟件漏洞等。
另外,由於這周正逢五一假期,因此我們建議各重點企、事業單位和個人用戶采取以下措施來抵御病毒的侵入。
1、各單位要對計算機系統進行全面的檢查,做好病毒的預防工作。同時,要建立網絡安全及病毒事件出現後的應急機制和處置方案,有專人負責事件處理工作。確保本單位在網絡安全及病毒事件發生時能作好及時有效的進行處理,防止病毒感染,遏制病毒擴散,最大程度降低病毒發作帶來的損失。
2、關閉不必要的服務和端口。對不是必須開放並且可能對系統安全形成威脅的端口關閉或使用相應的工具進行實時監測及時發現可疑入侵。
3、遇到可疑的郵件應立即刪除,由於很多病毒郵件的發件人也是偽裝的,所以用戶有可能看到的是熟悉的人發來的郵件,但並不能保證郵件的安全可靠。這就要求用戶要了解和掌握流行病毒的基本特征,如病毒郵件的標題和附件名稱,提高對病毒郵件的敏感性。
三、建議可以采用以下病毒防范措施
1、針對企業計算機用戶,單位最好設立專人對本單位局域網絡的計算機系統做好統一的安全部署,對在五一長假期間使用的計算機系統要重點做好安全保障措施,防止病毒的入侵破壞,進而感染整個局域網絡中的計算機系統,造成嚴重的損失。
2、網站管理者要加強網站的監督管理,定期對上傳的Web網頁文件進行比對,包括文件的創建、更新時間,文件大小等,及時發現異常的Web網頁文件。一旦發現異常文件,應立即刪除並更新。定期維護昇級網站服務器,檢查服務器所存在的漏洞和安全隱患。
3、對於重點網站,尤其是政府網站和各大媒體網站,很有可能被利用現有的漏洞進行掛馬,或跳轉到其他惡意網站。我們應急中心采取了相應措施,建立了對重點網站的巡查機制,以便於及時發現問題。
4、及時下載安裝操作系統和系統中應用軟件的漏洞補丁程序,阻止各類病毒、木馬等惡意程序入侵操作系統。
5、計算機用戶在Web網頁時,務必打開計算機系統中防病毒軟件的『網頁監控』功能。同時,計算機用戶應及時下載安裝操作系統已安裝應用軟件的最新漏洞補丁或新版本,防止惡意木馬利用漏洞進行入侵感染操作系統。
6、不要輕易打開來歷不明的郵件,尤其是郵件的附件;不要隨便登錄不明網站。
7、使用U盤、軟盤進行數據交換前,先對其進行病毒檢查;同時,禁用U盤的自動播放功能,避免在插入U盤或移動硬盤時受到病毒感染。
8、做好系統和重要數據的備份,以便能夠在遭受病毒侵害後及時恢復。
9、發現網絡和系統異常,及時與國家計算機病毒應急處理中心或防病毒廠家聯系。