8月14日最新消息,据防病毒厂商称,在“冲击波”蠕虫病毒现身不到二天,它的两个最新变种,分别命名为:冲击波II(Worm.Blaster.B)、冲击波III(Worm.Blaster.C)就已经开始在互联网上传播。
与原来的“冲击波”相同的是,变种病毒攻击运行Windows XP和Windows 2000操作系统的计算机。反病毒工程师分析后认为病毒变种并没有在原始病毒上做大的改动,破坏力和原病毒相同,这两个变种病毒只是重新采用了新的压缩方式来压缩病毒体,并改变了病毒文件名称和注册表键值。瑞星反病毒工程师据此判断,这种改动的目的完全是为了躲避杀毒软件的追杀。被称为W32/Blaster-B的新变种病毒与原来病毒的工作原理相似,但病毒的文件名字由原来的msblast.exe被改为teekids.exe。据Sophos公司称,病毒中的信息也有所变化。
从8月12日“冲击波”病毒开始发作以来,用户的求助信息通过电话、电子邮件、在线网上咨询甚至私人QQ、MSN等各种方式雪片一样向各大杀毒软件公司飞来。从13日凌晨到晚上20:00点为止,瑞星技术服务部门又收到6000余用户的求助信息,两日内求助用户累计达到8100多个,其中有4100多个企事业单位的局域网受灾严重,剩下的个人用户绝大部分是宽带用户。
从13日早晨开始,除了技术服务部之外,各大杀毒软件公司研发部门、销售工程师等所有技术力量全部抛开手中的正常工作,全力投入用户技术服务工作中。除了正常的技术服务热线之外,公司的办公电话也被打爆。
据各大杀毒软件公司技术服务部门统计,全国各个省市自治区几乎都成了“冲击波”病毒的疫区,许多政府机关、金融、电信、电力等重要行业也频繁报出被病毒感染的消息,许多局域网几乎瘫痪、正常工作也几近停滞。被感染的个人用户则绝大多数是宽带用户,拨号上网的用户被感染或者重复感染的几率较小。
反毒专家表示,网络条件越好的用户越容易被“冲击波”病毒感染,而且自身一旦被感染,就迅速成为感染源。他警告说,不论是否安装杀毒软件,所有的计算机用户都必须下载微软的补丁程序,否则很难抑制“冲击波”病毒在国内的泛滥形势。
反病毒专家判断,目前的严峻形势很有可能在未来几天持续。
相关链接:
安全专家称“冲击波”病毒变种很快会出现
中毒后怎么办 教你一分钟内搞定“冲击波”
如何查杀“冲击波”(Worm.Blaster)病毒[下载]
公安部提醒用户:“冲击波”病毒正在快速传播
“冲击波”病毒泛滥国内上千个局域网瘫痪
|