新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > IT业界 > 国内 正文
关键词:

我国出现“蓝色代码”病毒 比“红码”更厉害


http://www.enorth.com.cn  2001-09-07 08:46

  9月5日下午,北京某单位发现服务器异常,通过公安部通知瑞星公司研发部,瑞星公司技术人员马上赶赴现场提取病毒样本,连夜分析解剖并在6日凌晨3:00提供紧急升级程序,由于该病毒采用内存到内存的传播机理,类似“红色代码”,并且在病毒体内包含“CodeBlue”字样,定名为“蓝色代码”,这是全球首次截获该病毒。

  “蓝色代码”病毒感染Windows NT和Windows 2000系统服务器,即使没有安装ISS的服务器也同样感染,并植入名为SVCHost的黑客程序运行,该病毒病毒使得服务器被重复感染,最终导致系统运行缓慢,甚至瘫痪。

  与“红色代码”相比,“蓝色代码”攻击范围更广,传染性更强,黑客程序运行后全面掌握被感染系统的控制权,同时修改注册表中有关ISS的设置,并在开机时启程序的注册表项,添加了自动运行黑客程序的功能,重新启动时黑客程序将自动运行,这比“红色代码”病毒更为狡滑。

  瑞星公司紧急升级程序已能够实现该病毒的查杀。据国内著名反病毒及信息安全专家、瑞星公司总经理刘旭介绍:“蓝色代码”病毒制作显然是受到了“红色代码”病毒的启发,采用类似的传播机理,“红色代码”利用的是ISS服务的漏洞,而“蓝色代码”利用的是微软inetinfo.exe程序的漏洞,由于inetinfo.exe程序在WinNT/2000操作系统中无处不在,其传染能力和破坏能力比“红色代码”要大得多,驻留的黑客程序严重威胁信息安全,如果不严加防范,很可能导致更大范围乃至全球的危机。

  

  

编辑 陆鹏 新浪科技
[进入IT论坛]
”红色代码”病毒的克星软件诞生
“红码”侵入机要 我国计算机安全令人担忧
红色代码病毒并非出自中国 美国才是罪魁祸首
红色代码已给世界造成26亿美元损失
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有