2008-12-29 12:00:00 作者:qlj 瀏覽數:0
一、病毒疫情周報表
計算機病毒疫情監測周報 | ||
序號 | 病毒名稱 | 病毒特點 |
1 |
“網游大盜”(Trojan_PSW.OnlineGames)及變種 |
|
2 | “木馬下載者”(Trojan_Downloader)及變種 |
|
3 | “網絡天空”變種(Worm_Netsky.D) |
|
4 | Worm_Mytob.X |
|
二、本周病毒動態分析
???? 通過對以上監測結果分析,本周病毒疫情仍以蠕蟲和木馬為主,排名沒有變化,感染計算機的數量整體保持平穩態勢,但其傳播途徑仍是網絡共享、網頁掛馬或電子郵件等。
?? 另外,近期出現了瀏覽量很大的網絡論壇被掛馬的事件,可見網頁掛馬勢頭有回升趨勢。惡意攻擊者利用熱點高、訪問量大的論壇來加快惡意木馬程序的傳播速度,擴大其傳播范圍。
?? 從技術上分析,這些惡意木馬傳播的途徑大部分就是利用網頁掛馬這種形式,將惡意特征代碼強行嵌入到受攻擊入侵的Web網頁代碼中,這樣使得計算機用戶很難識別這些已經被掛馬的Web網頁,具有一定的隱蔽性。一旦計算機用戶訪問這個含有惡意代碼的Web網頁,操作系統就會在后臺按照這段惡意代碼的指令進行一系列的破壞行為,諸如:跳轉到指定的網絡服務器下載木馬、病毒等惡意程序等。
三、建議可以采用以下病毒防范措施:
???? 1、
???? 2、網站管理者要加強網站的監督管理,定期對上傳的Web網頁文件進行比對,包括文件的創建、更新時間,文件大小等,及時發現異常的Web網頁文件。一旦發現異常文件,應立即刪除并更新。定期維護升級網站服務器,檢查服務器所存在的漏洞和安全隱患。
???? 3、對于重點網站,尤其是政府網站和各大媒體網站,很有可能被利用現有的漏洞進行掛馬,或跳轉到其他惡意網站。我們應急中心采取了相應措施,建立了對重點網站的巡查機制,以便于及時發現問題。
???? 4、及時下載安裝操作系統和系統中應用軟件的漏洞補丁程序,阻止各類病毒、木馬等惡意程序入侵操作系統。
???? 5、計算機用戶在Web網頁時,務必打開計算機系統中防病毒軟件的“網頁監控”功能。同時,計算機用戶應及時下載安裝操作系統已安裝應用軟件的最新漏洞補丁或新版本,防止惡意木馬利用漏洞進行入侵感染操作系統。
???? 6、不要輕易打開來歷不明的郵件,尤其是郵件的附件;不要隨便登錄不明網站。
???? 7、使用U盤、軟盤進行數據交換前,先對其進行病毒檢查;同時, 禁用U盤的自動播放功能,避免在插入U盤或移動硬盤時受到病毒感染。
???? 8、做好系統和重要數據的備份,以便能夠在遭受病毒侵害后及時恢復。
?????9、發現網絡和系統異常,及時與網絡管理中心聯系。