国外杀软曝恶性桌面蠕虫病毒 金山毒霸已率先查杀

  有媒体源引国外杀毒厂商F-Securer官方博客文章,称Windows远程桌面蠕虫morto正在传播,可能让黑客远程取得网友电脑控制权。金山毒霸在8月初已捕获该样本实施查杀,并且内置的防黑墙也可完全拦截黑客攻击。

  据金山毒霸安全工程师介绍,这个被称作Morto的蠕虫病毒,是黑客攻击远程桌面服务的一种蠕虫病毒,其行为非常类似于中国黑客常用的3389批量抓鸡工具。今年8月初在中国境内已经出现该病毒,并且金山毒霸也率先实施了查杀。



  图1 金山毒霸云数据库检索发现8月8日即可查杀Morto蠕虫病毒

  “Morto蠕虫病毒会远程扫描开启了3389端口(远程服务通信端口)的计算机,猜解管理员弱口令。”金山毒霸安全工程师表示,如果远程计算机碰巧使用了简单易被猜解的口令,就会导致计算机被黑客远程控制,基本上网友电脑就任由黑客摆布。

  专家指出,默认开启远程桌面服务的计算机数量很多,远程桌面服务是Windows系统管理的重要工具,系统管理员常使用远程桌面服务,对计算机进行远程管理。



  图2 远程桌面管理的效果展示

  因为远程服务功能十分强大,黑客最喜欢针对3389端口发起攻击。悲剧的是,在中国存在大量盗版组织发行的Windows操作系统,这些系统默认的管理员口令为空。这样的系统,非常容易被入侵。

  金山毒霸工程师指出,为解决这些潜在的安全风险。金山毒霸2012内置了金山防黑墙,用以检测和拦截黑客远程攻击。从统计数据来看,有大约10%的计算机会经常被黑客远程扫描(扫描是入侵的前奏,用以发现可以入侵的弱点)。这些攻击已被金山防黑墙成功防御,因此,金山毒霸的用户不必担忧Morto蠕虫病毒。

(0)

相关推荐

  • 病毒巧推"多米诺骨牌" 金山毒霸率先查杀

    "网友泡泡在论坛诉苦:下载U盘量产工具,运行后发现根本不是量产工具,桌面IE图标打开都是网址导航站,还被强行安装多个互联网软件."9月23日,金山毒霸拦截到此类病毒,病毒的运行方式 ...

  • 蠕虫病毒是什么?要怎么杀?

    2003蠕虫王"(Worm.NetKiller2003),其危害远远超过曾经肆虐一时的红色代码病毒. 感染该蠕虫病毒后网络带宽被大量占用,导致网络瘫痪,该蠕虫是利用SQL SERVER 20 ...

  • 金山毒霸是否可以查杀最新病毒

    金山毒霸的病毒库几乎每日都有1~3次更新,更新后就可以查杀新出现的病毒,且云引擎能实时响应病毒;而引擎程序是一个软件的核心,通常在有程序根本上的改变时才会有引擎更新,并不一定每次都需要更新引擎.

  • 金山毒霸的手机查杀功能护航手机安全

    在普通电脑用户的系统中,安全软件的使用算是一件非常平常而又常规的事情。因为当今,电脑已经是人们日常生活所不可或缺的工具之一了。而随着智能手机的不断普及,在手机上运行的软件达到了铺天盖地的效果,加之移动 ...

  • 网络流行病毒查杀防护攻略

    随着计算机网络和Internet技术的快速发展,信息内容面临着比过去更多的威胁,病毒破坏.蠕虫攻击.木马控制.垃圾邮件侵害以及其它具有黑客性质的入侵行为,都造成信息内容的不安全,导致数据破坏.系统异常 ...

  • u盘里面有文件但是看不见怎么办:[1]查杀病毒

    当U盘有文件却看不见时有时候很多人不知道怎么操作,今天小编就告诉大家解决的方法. 操作方法 01 首先打开搜狗浏览器.在搜索页输入:U盘卫士.然后点击官网下载软件.顺便把U盘插到电脑USB接口. 02 ...

  • 关于“蠕虫病毒”的危害预防和处理

    计算机发展至今病毒的危害也随之盛行,给广大用户带来了很大的困扰近期不小心中了一款很令人头疼的病毒,好不容易才搞好和大家分享下经验,不喜勿喷哦! 操作方法 01 一.什么是蠕虫病毒.  病毒Virus. ...

  • 如何禁止蠕虫病毒替换explorer文件

    有时我们用杀毒软件清除病毒后,会出现桌面无法显示或者停在欢迎界面的情况.这是怎么回事?其实这是替换explorer.exe文件的蠕虫病毒在 作祟.解决的方法是从正常的电脑复制一个explorer.ex ...

  • 越狱ios5.01后教你堵塞漏洞防范root蠕虫病毒

    因越狱ios5.01后耗电大增、怀疑中了root蠕虫病毒的朋友们请进,教你堵塞漏洞防范root蠕虫病毒 防范蠕虫封堵后门修改touch & iphone的SSH密码 第一步:找到Cydia ...