|
3月13日上午,瑞星全球反病毒监测网率先截获到“红色代码”病毒的一个新型变种,并将它命名为“红色代码III(Worm.CodeRed.F)”,鉴于2001年的“红色代码”病毒已经给全球企业和个人造成了26.2亿美元的经济损失,所以请广大计算机用户特别是企业级用户要提高警惕,以免再次造成严重损失。
目前,瑞星反病毒工程师正在随时关注该病毒的最新动态,并在今天对“瑞星杀毒软件”进行紧急升级,请广大用户密切注意瑞星网站。
该病毒是“红色代码II”病毒的一个改进版,它会攻击win2000系统且安装了IIS服务程序的计算机。它通过IIS漏洞,使IIS服务程序处理请求数据包时溢出,导致系统被病毒控制,病毒运行后会驻留内存,然后再次通过该漏洞感染其它服务器。
该病毒感染时会判断当前操作系统的语言版本,如果是英文操作系统,则病毒会建立300个线程,如果是中文操作系统,则病毒会建立600个线程同时感染,瞬间使网络瘫痪。
该病毒还修改了“红色代码II”的发作条件,只要月份大于10,便会强行启动计算机,使服务器的数据意外丢失。
由于该病毒是内存到内存的病毒,不用文件做传播载体,因此反病毒软件的文件查杀毒功能将失效,网络用户只能选用有内存监控的反病毒产品,将全网的内存监控同时打开并进行全网统一杀毒。 |