在國外頻頻作案的Ropian蠕蟲病毒,日前潛入國內。Ropian蠕蟲病毒主要干擾局域網通信,誘導正常電腦下載后門程序。病毒作者的目的在于控制受感染計算機,構建僵尸網絡、竊取隱私信息、傳播廣告來獲利。
Ropian蠕蟲病毒干擾局域網網速
Ropian蠕蟲病毒可以通過企業局域網自動擴散傳播,同時還可通過U盤等移動存儲器傳播(如何禁止移動硬盤自動運行autorun病毒)。因該蠕蟲病毒會干擾局域網通信,網絡中會出現以下故障:網速慢、頻繁掉線、不能獲取正常的IP地址、中毒計算機的防火墻配置被修改。
該蠕蟲病毒對政府機關、企事業單位、學校等機構的網絡會產生較大影響,普通個人電腦受到的影響相對較小。Ropian蠕蟲病毒可遭金山毒霸攔截。
小心僵尸網絡 感染企業內網
記者從金山方面獲悉,國外媒體報道的Ropian蠕蟲病毒日前已傳入國內,這個Ropian蠕蟲病毒主要干擾局域網通信誘導正常電腦下載后門程序。
病毒作者目的在于控制感染Ropian蠕蟲病毒的計算機,構建僵尸網絡竊取隱私信息傳播廣告來獲利。
金山毒霸安全中心對Ropian蠕蟲分析后發現,Ropian蠕蟲病毒可通過企業局域網自動擴散傳播,同時還可通過U盤等移動存儲器傳播。
因該蠕蟲病毒會干擾局域網通信,網絡中會出現以下故障:網速慢、頻繁掉線、不能獲取正常的IP地址、中毒計算機的防火墻配置被修改。
該蠕蟲病毒最終會下載其他后門程序構建僵尸網絡,獲取商業情報,彈出廣告來獲利。病毒對政府機關、企事業單位、學校等機構的網絡會產生較大影響,普通個人電腦受到的影響相對較小。
金山毒霸已可攔截Ropian蠕蟲病毒,公眾勿須過于擔憂。
新蠕蟲病毒引誘瀏覽器升級 致惡意軟件泛濫
據國外媒體報道,日前一款名為“worm.ropian.e”的蠕蟲程序被發現,它可以接管用戶的DHCP和DNS服務器,向有更多惡意軟件存在的站點發送請求。不管用戶在瀏覽器地址欄中輸入什么網址,該蠕蟲程序都會將頁面重定向到一個固定的地點。有研究人員稱,被重定向的頁面是一個錯誤頁面,上面寫著 “已不支持該瀏覽器,請更新到最新版本”。
任何相信該頁面信息的用戶會點擊瀏覽器升級的按鈕,點擊后,這臺計算機會感染病毒,并成為整個網絡中其他計算機的DHCP服務器。為了保證虛假網站的真實性,該蠕蟲程序會下載一個名為upbrowser[date].exe的文件,使日期與系統本身日期同步。
一旦惡意軟件在一臺客戶端上執行,會迅速感染其他的客戶端,對公司的IT系統造成巨大的危害。清除該蠕蟲的唯一辦法是安裝TDSS/TDL4 rootkit刪除工具。
導讀:小心!WAP手機上網中毒_手機中毒怎么辦
相關鏈接
教你如何判斷自己電腦是否中了木馬病毒
你是否遇到過你的電腦已經被入侵,但你全然不知?你的硬盤文件已經被偷走,但你全然不覺?這還不夠,更為甚者,你的電腦緊要的或者機密文件不知不覺的被刪除了,而你卻不知道什么時候被格的。
這里便教你判斷自己電腦是否中了木馬的幾個方法,相信通過這幾個方法,你便可以知道自己電腦是否中了木馬了。這樣,一旦發現,馬上處理,以免遭受損失。
當電腦中了病毒之后,總有一些異常的表現。下面就一些常見異常表現逐一說明。
。。。
新聞熱點
疑難解答