找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 712|回复: 0

比红色代码更可怕的蓝色代码病毒在中国现身

[复制链接]
发表于 2001-9-7 16:22:43 | 显示全部楼层 |阅读模式
电话记录器注册码 v1.5 注册码:A2B8C0BF4C7680BB
本站提供
原版
http://www.shareware.net.cn/download.asp?id={76DAA402-1B2A-4124-950E-E0A367A71F79}
比红色代码更可怕的蓝色代码病毒在中国现身

       9月5日,一种名为Worm.IIS.CodeBlue(即“蓝色代码”)的新型恶性网络蠕虫病毒开始在我国计算机用户中出现。专家介绍该病毒比早前出现的“红色代码”病毒危害更大,影响面更广。
  据金山公司称,该公司在当天即截获了该名为“CodeBlue”蠕虫病毒。经过紧张分析后,发现该病毒都是利用了IIS的漏洞(具体可以到http://211.99.196.135/网址查看相关的  
漏洞情况)类似“红色代码”,由于在病毒体内包含“CodeBlue”字样,因此定名为“蓝色代码”。
  “蓝色代码”蠕虫病毒感染Windows  NT和Windows2000系统服务器,由于其攻击微软inetinfo.exe程序的漏洞,并植入名为SvcHost.EXE的黑客程序运行,该蠕虫病毒将在服务器内存中不断地生成新的线程,最终导致系统运行缓慢,甚至瘫痪;如果操作系统是Windows2000会将该系统的IIS服务停止运行,导致无法对外提供Web服务,服务器彻底瘫痪。
  蠕虫运行会生成“C:d.vbs”脚本程序,该脚本程序运行时将停止所有“.ida,.idq,.printer”的系统服务;同时尝试下载“httpext..dll”到“C:”以及“C:inetpubscriptshttpext.dll”。
  “红色代码”相比,“蓝色代码”攻击范围更广,传染性更强,黑客程序运行后将全面控制被感染的系统,同时修改注册表中有关IIS的设置,并在开机时启动程序SOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN的注册表项,添加了自动运行黑客程序SvcHost.EXE的功能,重新启动时黑客程序将自动运行,因此造成的破坏性将比红色代码更加可怕。
  金山公司紧急升级程序已能够实现该病毒的查杀。据金山公司反病毒专家、金山公司反病毒应急处理中心负责人陈飞舟介绍:“蓝色代码”是一个比“红色代码”设计更加完善,攻击力更强的蠕虫病毒,驻留的黑客程序将严重威胁信息安全,必须严加防范。金山公司反病毒应急处理中心目前处于高度戒备状态。


您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-8-5 07:56

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表