找回密码
 立即注册
搜索
查看: 144|回复: 8

"熊猫影子"隐蔽偷袭 专家支招"一升二设三不要"

[复制链接]

204

主题

243

回帖

585

积分

高级会员

积分
585
发表于 2007-3-15 17:30:42 | 显示全部楼层 |阅读模式
“真是太倒霉了!‘熊猫烧香’病毒那么严重的时候,我们公司的局域网都没有中毒,没想到今天却中了熊猫烧香的变种病毒!”王先生抱怨道。昨天,江民公司接到了王先生的求助电话,说公司的局域网中了一种未知的病毒,后经江民反病毒工程师分析确认,王先生公司中的是“熊猫烧香”的最新变种病毒“熊猫影子”。

“我们平时也很注意对局域网的维护和对病毒防范,管理员权限都设置了密码,真不知道病毒是怎么侵入我们的系统的。”王先生对中毒事件感到十分困惑。

江民反病毒专家分析说,“熊猫影子”病毒最大的特点就是,他会通过自身随带的密码字典对其它电脑进行用户名和密码的穷举破解,并扫描磁盘感染exe、SCR.、PIF、Com、 Bat文件,被感染的文件图标无明显变化。因此即使设置了管理员权限的密码,但如果密码不够强健,仍然很有可能被破解侵入。同时病毒能自我复制到system32系统目录下,并在释放相应的dll类型文件后删除原病毒文件,增加了病毒的隐蔽性,普通用户很难及时采取有效的应对措施,对于企业用户来说,所造成的损失则更为巨大的。

有数据显示,在我国的1000多万中小型企业中,其中80%以上的中小型企业都没有安装网络版杀毒软件,导致企业局域网长期带毒运行,全国中小型企业每年因病毒所造成的损失高达80亿元!与此同时,从近年来病毒的攻击趋势来看,其重点也开始转向企业局域网及政府网站,在“熊猫烧香”爆发的仅仅一个月内,就有数千家企业网站遭到了攻击,造成的损失难以估量。

“熊猫烧香”让更多的企业认识到企业网络安全的重要性,对于那些IT预算有限,技术人员缺乏的中小型企业则更是如此。那么作为企业用户,应该如何打造安全的网络环境,防范病毒对企业局域网的入侵呢?

江民反病毒专家建议,企业用户应该安装网络版杀毒软件,并采用防火墙、VPN、邮件安全网关等设备,在互联网访问、内部网络访问、邮件收发等多环节、多层次地保护局域网络安全。同时在日常工作中,管理员应定期对系统进程、启动项和服务进行检测,提高对病毒的防范意识,做到“一升、二设、三不要”,确保企业局域网络安全。

一升:
及时升级杀毒软件病毒库,并定时进行全网的病毒查杀。

二设:
1、在防火墙软件的配置中设好IP过滤规则,对可疑的IP地址进行封杀。
2、设置安装基于主机的IDS入侵检测系统,为事后的分析留下日志依据。

三不要:
1、如无必要,Windows2000/XP的用户不要开启IPC$共享,并给具有管理员权限的账号设置强健的密码。
2、在使用U盘等移动设备交换文件时,不要开启自动播放功能,要开启杀毒软件的实时监控,打开文件前要先进行杀毒。
3、不要随意访问来源不明的网站,及时安装微软的安全更新,特别是微软的MS06-014漏洞,应立即打好该漏洞补丁。

为了遏制病毒的进一步蔓延,江民公司特意开展了“企业安全义诊”活动,在3月15日到4月15日期间,为广大企事业单位提供免费的上门杀毒,免费防病毒培训及免费安装试用网络版江民杀毒软件的服务,让用户足不出户就可以享受到免费、高效、可靠的企业级整体防病毒服务。企业用户只需登陆江民网站(http://wwww.jiangmin.com)简单填写企业信息即可免费获得此项服务。

403

主题

3329

回帖

5022

积分

网站编辑

积分
5022
发表于 2007-3-15 18:18:39 | 显示全部楼层
原帖由 xgcz 于 2007-3-15 17:30 发表
2、在使用U盘等移动设备交换文件时,不要开启自动播放功能,要开启杀毒软件的实时监控,打开文件前要先进行杀毒。


这条不好做到,好像只能设置自己的U盘不自动播放,但别人给的U盘,要插上后才能设置为不自动播放。我一般都是关机后再插上别人的U盘,然后再开机。右键选择打开U盘文件夹
回复

使用道具 举报

128

主题

1598

回帖

1419

积分

金牌会员

积分
1419
发表于 2007-3-15 20:19:59 | 显示全部楼层
症状是啥?
回复

使用道具 举报

68

主题

903

回帖

1286

积分

金牌会员

积分
1286
发表于 2007-3-15 20:48:07 | 显示全部楼层
貌似江民广告
不怕做不到,就怕想不到。
回复

使用道具 举报

44

主题

530

回帖

761

积分

高级会员

积分
761
发表于 2007-3-15 21:22:09 | 显示全部楼层
主要是企业网络管理混乱造成的吧,多少年了,都没中过病毒。
回复

使用道具 举报

30

主题

1698

回帖

2296

积分

论坛元老

积分
2296
发表于 2007-3-28 09:53:40 | 显示全部楼层
原帖由 xujh 于 2007-3-15 18:18 发表


这条不好做到,好像只能设置自己的U盘不自动播放,但别人给的U盘,要插上后才能设置为不自动播放。我一般都是关机后再插上别人的U盘,然后再开机。右键选择打开U盘文件夹


开始-运行-gpedit.msc-计算机配置-管理模板-系统-关闭自动播放-属性-已启用,选择所有驱动器即可
回复

使用道具 举报

3

主题

583

回帖

785

积分

高级会员

积分
785
发表于 2007-3-28 11:30:38 | 显示全部楼层
U盘的自动播放功能是要关的,要不然死了也不知道是怎么死的!
回复

使用道具 举报

60

主题

933

回帖

958

积分

金牌会员

积分
958
发表于 2007-3-28 12:40:06 | 显示全部楼层
那些工作人员都是蒙人的~~~
回复

使用道具 举报

125

主题

1439

回帖

2129

积分

论坛元老

未来城主

积分
2129
发表于 2007-3-29 20:30:55 | 显示全部楼层
江民的杀软用过一次,结果中了一个维金病毒,虽然江民能查到,但是没能有效的抵挡,最后连机器都死机了,后来重新安装系统,结果发现所有的可执行文件已经被感染病毒,当时还没有专杀工具,最后还是通过备份恢复文件,有些没备份到,损失不小。再也不用国产的杀软。现在一直用卡巴,一切正常。没有再次发生这种能查到但是不能有效预防病毒发作的事情。
个人感觉国产的杀软是垃圾,norton企业版也是如此,单位电脑都安装这个,但是对很多木马病毒恶意软件都没有作用。 ;!
大海里的一滴水
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-23 22:47 , Processed in 0.083012 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表