新浪科技讯 虽然肆虐了近一周时间的“冲击波”病毒疫情18日开始逐渐平息,但到19日却出现新的情况,瑞星技术支持部门共收到1000多个用户求助信息,其中主要是个人用户,比18日略微增加。瑞星反病毒工程师认为,新出现的“冲击波杀手”和“冲击波”第三个变种“冲击波IV(Worm.Blaster.D)”的出现,有可能使本已逐渐平息的病毒疫情再次反弹。
就在“冲击波”病毒疫情状况逐渐好转时,却出现了一个坏消息,就是昨天晚上突现出现一个与“冲击波”病毒有关的新病毒:“冲击波杀手”病毒,虽然该病毒的目的是自动给用户打上RPC补丁,然后杀掉用户计算机中的“冲击波”病毒,但是据瑞星反病毒专家评估,该病毒并不能保证用户顺利打上漏洞补丁,也无法证实该病毒会清除掉用户计算机中的“冲击波”病毒及其变种,而且该病毒很可能会“好心办错事”,因为该病毒也是利用网络扫描技术和RPC漏洞进行传播的,因此在该病毒传播的过程中就会导致系统资源被占用,网络阻塞。s而且更为严重的是,今天上午又出现了“冲击波”病毒的最新变种—“冲击波IV”,至此,“冲击波”家族的成员达到了四个,这个最新的“冲击波”变种虽然在本质上与“冲击波”相同,但它修改了病毒文件名和注册表键值,会导致一些没有拿到该病毒样本的反病毒公司无法及时查杀,从而导致“冲击波”病毒家族继续为恶,从而使病毒疫情再次恶化。
自“冲击波”病毒发作以来,瑞星公司就陆续举行了各种防治该病毒的活动,并免费向全社会发放120万张免费病毒应急光盘,为了保证用户能及时、方便地领到光盘,瑞星公司还在一些大型的软件卖场如中关村海龙大厦、大恒软件光盘中心、太平洋市场等地方免费发放“冲击波”病毒应急光盘,还未发放就已经形成了排队的长龙,据业内人士说,这种场面是十几年来从来都没有出现过的,之所以会出现这种现象,主要还是该病毒影响的范围太广了,使人们非常重视该病毒,因此出现这个场面,从另一方面看,也说明了该病毒并不会在短期内完全消失,防治病毒,给系统打补丁,仍然是目前的主要工作。
纵观“冲击波”病毒疫情报告,我们可以看到,“冲击波”病毒从8月12日首次出现起,只有七天的时间,病毒就出现了三个变种,而且这一趋势还在进一步继续。最为重要的是,该病毒是利用微软公布的最新的RPC漏洞进行传播的,据统计,从RPC漏洞公布之日起,只经过了半个月就出现了第一个RPC病毒,到今日止,已知的通过RPC漏洞传播的病毒,已经达到10个,虽然RPC漏洞已经得到人们的重视,但由于人们之间存在着计算机应用水平的差异,因此仍有可能会出现新的利用RPC传播的病毒,因为该漏洞是微软的最新漏洞,因此还未被微软公司包含在他的系统补丁之中,因此用户在打RPC漏洞补丁包时,还要先打微软的系统补丁,这种顺序上的要求会出现补丁无法正常安装的现象,因此用户的计算机仍然会有漏洞,病毒仍然能攻击用户系统。
根据今天的疫情态势,瑞星反病毒专家预测,“冲击波”病毒作者还会在近日推出新的改进功能的病毒新变种,而利用RPC漏洞进行传播的新病毒也会出现,因此我们必须时刻注意该病毒的最新动向,绝对不能掉以轻心。