Arbor称攻击美韩网站恶意软件具自毁机制行业资讯
2009-07-17 来源:中国IDC产业联盟网 编辑:蒋均牧
中国IDC产业联盟网 7月17日下午消息(蒋均牧)据美国安全软件供应商Arbor Networks最新报告显示,虽然目前针对美国和韩国网站的一系列僵尸网络及恶意软件攻击或已停止,但被感染的电
中国IDC产业联盟网 7月17日下午消息(蒋均牧)据美国安全软件供应商Arbor Networks最新报告显示,虽然目前针对美国和韩国网站的一系列僵尸网络及恶意软件攻击或已停止,但被感染的电脑仍存在“麻烦”。
Arbor警告称,这次肆虐的MyDoom变种恶意软件具有自毁机制,可能将受感染电脑上的资料全部删除并导致重新开机后系统无法运行。
报告称,恶意软件将从一些网站上下载文件“flash.gif”,该文件可能有MD5校验文件f5c6b935e47b6a8da4c5337f8dc84f76,实际上是一个Windows EXE文件。如果系统日期是2009年7月10日,用户关键的压缩文件和原来的文件就被删除。该恶意软件还摧毁了电脑主引导记录(MBR),并使该系统无法启动。
在报告中,Arbor建议可能感染的用户应采取一些步骤来防止这种破坏行为:
1、在“安全模式”启动电脑系统;
2、将系统时钟设置为2009年7月10日;
3、运行新安装的AV;
4、重新启动;
5、以正确的日期恢复系统时钟。
Arbor认为,发动此次网络攻击的僵尸网络利用到约5万台傀儡电脑,而目前世界上一些更为成熟的僵尸网络所控制的傀儡电脑甚至多答数百万台。