当前位置: >> 首页 >> 病毒频道 >> 病毒报警 >> 瑞星月度病毒排行榜

8月高危病毒评论:八月群魔乱舞时[图]
www.rising.com.cn  2003-9-2 9:25:00  信息源:瑞星公司
广告  

    八月无论对于IT界还是普通用户来说,都是最难忘的一月,它将与四月的非典共同载入史册。因为八月是最近数年来最大的一次病毒爆发月,不但爆发的恶性病毒数要多于以往的月份,而且病毒造成的影响也远远超过了其它月份。这其中最大的毒魁要数“冲击波”系列病毒和“大无极变种F”病毒了。

    “冲击波”系列病毒从8月12日爆发以来,共产生了5个变种,在全球范围内已经感染了上百万台计算机,直接经济损失目前还无法估计。而“大无极变种F”病毒自8月19日爆发以来,大约有99%的用户都收到过该病毒的带毒邮件,而其中有30%的用户受到病毒的感染,目前该病毒的疫情仍在进一步的扩散中。

    从瑞星公司提供的七月-八月病毒疫情图上可以看到,本月与七月份相比,共落榜了四个病毒,它们分别是:大无极(Worm.SoBig)、大无极变种E(Worm.SoBig.E)、多乐士(Trojan.Dluxcn)、神速木马(Trojan.MuMu),与此同时却上榜了六个病毒,它们分别是:大无极变种F(Worm.Sobig.F)、冲击波(Worm.Blaster)、冲击波杀手(Worm.Welchia)、异形(Worm.RPC.Zerg)、求职信(Worm.klez.L)、垃圾桶变种M(Worm.Lentin.m)这其中除了“求职信”、“圾桶变种M”老牌病毒以外,其它五个病毒全部为八月产生的新病毒,八月病毒的疫情状况由此可见一斑。

    “大无极变种F”病毒以其强力的感染性成为八月份发作数量最多的病毒,位居高危病毒排行榜的第一名。虽然该病毒对于用户来说,只是产生了上百封垃圾邮件,除了删除这些垃圾邮件需要时间与耐心外,并不会造成用户其它方面的损失,但对于一个企业的网管员来说,决对是一个恶梦。据了解,在病毒高发的那几天,一个网管平均每天要收到数十万封这样的病毒邮件,这些不停产生的病毒邮件占用了大量的邮件服务器资源,严重影响了企业的正常工作,使网管们不得不编制一些临时的过滤程序来对会这些邮件杀手。

    虽然“冲击波”病毒在高危病毒排行榜上位列第三,但它造成的影响绝对是空前的。如果说“无极变种F”病毒是在企业的层次造成影响,而“冲击波”系列病毒则在用户层次造成危害。“冲击波”系列病毒是靠RPC漏洞进行传播的,也就是说,用户只要使用的是NT以上的操作系统,在没有及时给系统升级的前提下,都有感染该病毒的可能。对于企业用户来说,大部分使用的是WINDOWS2000的操作系统,而且网管们的计算机应用水平相对较高,给系统定时升级是没有问题的,因此在这次冲击波事件中,企业并没有受到太大的冲击。相反,由于普通用户使用的大多数为XP的操作系统,而且计算机应用水平也较低,使用这些操作系统的用户几乎都没有给系统升过级,因此当冲击波病毒泛滥时,这些用户首当其冲地成了受害者,而且被病毒攻击后,用户的操作系统都出现了在1分钟内反复重启的现象,当用户发现这一现象后,就已经无法正常上网进行操作系统的升级了,因此最后只能求救于反病毒公司的病毒应急光盘。

    在“冲击波”病毒引起全世界震惊以后,一个好心的病毒作者为了对付了“冲击波”病毒,编写了“冲击波杀手(Worm.Welchia)”病毒,该病毒的目的是感染每一个有RPC漏洞的计算机,感染成功后就寻找“冲击波”病毒并将它杀掉,然后帮助用户登陆微软网站安装相应的RPC漏洞补丁,最后病毒还会在2004年以后将自己删除,从而完成清除“冲击波”病毒的历史使命,但就象当前的“莫里斯蠕虫”的作者无法预见它的病毒运行后会产生什么样的负作用一样,“冲击波杀手”病毒作者同样也没有料到,本来出于好心却酿成了大祸。该病毒由于存在技术上的错误,当病毒感染时,还未干掉用户计算机中的“冲击波”病毒时,就已经将整个网络阻塞,不知不觉中就成了一个新的病毒,并在八月病毒排行榜上位居第五。

    本月的红色结束符(Script.RedLof)病毒虽然势头被“大无极变种F”压下,但仍以绝对的优势排在第二名,发作数量甚至超过了风头最盛的“冲击波”病毒,而劳拉(Win32.Xorala)、FUNLOVE(PE_FunLove)、爱情后门变种H(Worm.LovGate.h)等病毒则在最近几个月内相对稳定,成为高危病毒榜的“常客”,这也表明了好的病毒总能在用户的计算机中存活更长的时间。

    病毒经过七月的红火,到八月达到近年来少有的高潮,成为今年继非典之后的又一个社会话题,全社会的关注不仅仅表示病毒已经为用户带来了大量的经济损失,它同时还意味着用户从此将更加注重病毒的防护,更加注意病毒知识的积累,相信在以后的计算机使用过程中,人们已经多了一些好的习惯,会更加关注计算机的安全,如果说这次八月病毒事件还有什么积极意义的话,我想就在于此。

    附录:

病毒7月份、8月份发作数据比较表:(以下数据来源于瑞星公司:)

(点击图片放大)

瑞星8月病毒发作排行榜TOP10:

1. 大无极变种F(Worm.Sobig.F)

2. 红色结束符(Script.RedLof)

3. 冲击波(Worm.Blaster)

4. 劳拉(Win32.Xorala)

5. 冲击波杀手(Worm.Welchia)

6. FUNLOVE(PE_FunLove)

7. 爱情后门变种H(Worm.LovGate.h)

8. 求职信(Worm.klez.L)

9. 垃圾桶变种M(Worm.Lentin.m)

10. 异形(Worm.RPC.Zerg)



反病毒论坛】 【网络安全论坛】 【在线技术支持论坛】 【打印】 【关闭】    
  相关文章
  • 7月高危病毒评论:火火的七月 火火的病毒
  • 瑞星6月高危病毒评论:“大哥” 让位,“小弟”出头
  • 5月高危病毒评论:“非典”时期病毒忙



  • 信息安全 源自瑞星

    百度中文搜索引擎
    排行榜