本报讯“最近因为局域网被攻击而染毒的用户举报比之前多了不少,而且绝大多数都是感染了‘威金蠕虫’病毒及其变种”,昨天记者从江民科技获悉,作为今年在网上最泛滥的病毒之一“威金蠕虫”的变种数量近期已经超过了350个,而在11月我国电脑用户感染病毒的数量比上个月增加了63.4%。
“上个月,我们接到山东某报社的求助电话,说是整个报社的工作系统因为病毒几乎全部瘫痪了”,江民科技反病毒专家告诉记者,该报社的电脑在10月份就已经发现有病毒入侵,然后在两周的时间内局域网里90%的电脑中毒,而且是技术人员越杀病毒越多,“我们到了现场以后一看,发现这次事件就是‘威金蠕虫’病毒的一个新变种所为,还有一些其他病毒则都是‘威金蠕虫’下载的”。
“我们估计该报社内部局域网中毒,有可能是内部人员浏览了挂毒的网站,给了病毒入侵的机会”,江民科技反病毒专家表示,一般局域网用户被“威金蠕虫”攻击,主要是通过局域网内蠕虫通过IPC共享自动感染;网上一些共享软件带毒,或者一些恶意网页散播;工作中的文件通过共享文件夹、U盘等程序交换这三种方式。
“网管员一定要监视好全网的运行,如发现是威金病毒引起的局域网问题,一定要用专杀工具迅速查杀”,江民科技反病毒专家指出,用户只要及时升级病毒库,开启反病毒软件的实时监控功能;关闭IPC共享,或者给所有管理员账号设置复杂的密码;避免使用123456,0000,administrator之类的简单密码就可以基本避免中毒。
据江民反病毒专家分析,“威金”病毒运行后,病毒会感染电脑中所有的.EXE可执行文件,修改注册表自启动项,以使自己随系统一起运行,下载大量其他木马程序,同时在系统文件目录下生成病毒文件,因此普通用户中毒后往往很难将其清除干净。
江民病毒疫情监测预警中心统计显示,“威金蠕虫”病毒从发现至今,已在国内感染计算机超过30万台,而且其泛滥情况至今还没有明显减弱的趋势。