|
||||
一、病毒疫情周報表
計算機病毒疫情監測周報 |
||
序號
|
病毒名稱 |
病毒特點
|
1 |
『木馬下載者』(Trojan_Downloader)及變種 |
|
2 |
『代理木馬』(Trojan_Agent)及變種
|
|
3 |
『灰鴿子』(Backdoor_GreyPigeon)及變種
|
|
4 |
『網游大盜』(Trojan_PSW.OnlineGames)及變種
|
|
5 |
『U盤殺手』(Worm_Autorun)及變種 |
|
二、本周病毒動態分析
通過對以上監測結果分析,本周病毒疫情仍以蠕蟲和木馬為主,病毒排名沒有變化。『網頁掛馬』的數量仍呈現上昇勢頭,主要傳播途徑仍以網絡共享、『網頁掛馬』和電子郵件等方式
另外,周域名系統軟件BIND 9存在的一個高危漏洞,並且針對該漏洞攻擊腳本在互聯網上已出現。BIND是由ISC提供的一個常用的DNS軟件,它支持動態DNS更新。該漏洞允許遠程攻擊者進行拒絕服務攻擊;當處理一個偽造的動態更新包時,BIND 9系統會崩潰。
三、建議可以采用以下病毒防范措施:
1、目前,此漏洞已在ISC BIND versions 9.4.3-P3、9.5.1-P3和BIND 9.6.1-P1中得到解決,原廠商用戶可根據情況更新至這些版本。此外,已經為此發布了一個安全公告(DSA-1847-1)以及相應補丁DSA-1847-1:New bind9 packages fix denial of service 下載地址:http://www.debian.org/security/2009/dsa-1847。
2、重點單位的計算機用戶應及時對系統進行安全掃描,安裝系統補丁,修補操作系統和應用軟件漏洞。特別是對第三方軟件的安裝使用要嚴格管理,對必須使用的第三方軟件要保證及時更新。
3、網站管理者要加強網站的監督管理,定期對上傳的Web網頁文件進行比對,包括文件的創建、更新時間,文件大小等,及時發現異常的Web網頁文件。一旦發現異常文件,應立即刪除並更新。定期維護昇級網站服務器,檢查服務器所存在的漏洞和安全隱患。
4、對於重點網站,尤其是政府網站和各大媒體網站,很有可能被利用現有的漏洞進行掛馬,或跳轉到其他惡意網站。我們應急中心采取了相應措施,建立了對重點網站的巡查機制,以便於及時發現問題。
5、及時下載安裝操作系統和系統中應用軟件的漏洞補丁程序,阻止各類病毒、木馬等惡意程序入侵操作系統。
6、計算機用戶在Web網頁時,務必打開計算機系統中防病毒軟件的『網頁監控』功能。同時,計算機用戶應及時下載安裝操作系統已安裝應用軟件的最新漏洞補丁或新版本,防止惡意木馬利用漏洞進行入侵感染操作系統。
7、不要輕易打開來歷不明的郵件,尤其是郵件的附件;不要隨便登錄不明網站。
8、使用U盤、軟盤進行數據交換前,先對其進行病毒檢查;同時, 禁用U盤的自動播放功能,避免在插入U盤或移動硬盤時受到病毒感染。
9、做好系統和重要數據的備份,以便能夠在遭受病毒侵害後及時恢 復。
10、發現網絡和系統異常,及時與國家計算機病毒應急處理中心或防病毒廠家聯系。