僵尸网络感染企业内网 金山毒霸及时拦截

  国外媒体报道Ropian蠕虫病毒(别名kolab蠕虫)严重传播。感染Ropian蠕虫病毒后局域网通信被干扰,正常电脑被诱导下载后门程序,使内网成为黑客僵尸网络的一部分,对企业、机关、学校内网安全构成严重威胁。金山毒霸9月初即可查杀。

 


  图 内网感染Ropian蠕虫病毒后,正常计算机会被强制下载后门程序

  金山毒霸安全中心对Ropian蠕虫做了详细分析:发现Ropian蠕虫病毒的主要传播方式是局域网内建立服务器,引诱正常电脑浏览器下载蠕虫来实现自动传播。同时,病毒还会在U盘等移动存储介质创建自启动文件。

  病毒通过创建额外的打印机服务来实现每次开机后自动运行,由于每台电脑中毒后,都会运行一些通常只有服务器才提供的功能,中毒网络会出现频繁的通信故障:比如网速慢,频繁掉线,不能获取正常的IP地址,中毒计算机的防火墙配置被修改等现象。

  由于最终下载的目标病毒完全受云端控制,病毒传播者可以随意调整,金山毒霸反病毒中心监测9月初监测到Ropian蠕虫会下载更加危险的TDSS Rootkit后门。TDSS Rootkit几年前就曾出现,而且相当难以清除。

  在国外,TDSS Rootkit后门已感染了数百万台计算机,构建了庞大的僵尸网络,以前主要随一些大型商业软件的注册机、破解补丁来传播。TDSS Rootkit构建僵尸网络的目的尚不够明确,有安全专家认为其主要目的是收集商业情报,随机点击广告来赢利。还可以完成更加危险或复杂的任务,比如对其他网络发对DDoS攻击,让计算机被黑客远程控制等。

  对于中国网民来说,经常能遇到流氓软件或者盗号木马,那些有技术含量的蠕虫病毒反而不太常见。金山毒霸安全专家认为,由于网民普通对Ropian蠕虫病毒缺乏认知,该蠕虫病毒传入我国后,可能会有较严重的影响:就象外来物种突然到达一个适宜生长的环境,只需较短时间就可能造成生态灾难。

  金山安全专家判断,受Ropian蠕虫病毒影响最大的,是企业、政府机关、大中院校等单位局域网。金山安全专家建议企业网管高度警惕Ropian蠕虫,金山毒霸9月初即可拦截和查杀。

时间: 2025-01-18 18:49:55

僵尸网络感染企业内网 金山毒霸及时拦截的相关文章

保护企业内网数据安全,只需七个步骤

在互联网信息时代,科技飞速发展,随着时间的推移,大多数的企业办公都已经全部实现了网络化,任何企业都建立自己的内部网络和数据存储中心,如何进行企业内网数据安全建设是当今非常重要的话题,对企业内网数据安全建设,可从以下七个步骤着手,作为企业内网数据安全建设的参考. 1. 什么数据需防护 一个数据的丢失可能造成重大的损失.对企业来说,首先检查你的数据放在哪儿,被哪些部门在使用,作为管理者必须做到心里有数,一目了然. 2. 设置密码有讲究 系统入口.个人终端入口的密码设置字母.数字等8个以上的字符组成密

如何禁止外来设备访问企业内网和外网?

  现代化办公,每个企业内部都会建立自己的内部局域网,并设置服务器,用于存储和共享日常工作中所需的各类数据,很多员工也会共享自己电脑中的一些数据,以便于局域网其他用户访问和使用,这种方式即节省了数据传递的时间,更提升了每个人的工作效率,可以说,非常便利.但是,由此引发的信息安全.网络安全问题也逐步暴露出来,我们不得不引起重视. 1.企业外来人员携带笔记本.手机.平板等,接入企业局域网,可以任意访问局域网共享资源,其中也包括企业商业机密或者重要文件,一旦被恶意修改.拷贝.删除,后果不堪设想,将会使

治标治本:企业内网客户端防毒记

我们该怎么办?总是被动的去清理现场吗?总是为了这些杀毒软件也查不出毒的讨厌家伙满车间跑吗?现在就教你从源头上下功夫,从一开始就把客户端的防毒策略做好,让自己高枕无忧. 一.使用NTFS格式格式化磁盘分区 很多网管为了Ghost方便,喜欢将系统盘格式化成FAT格式.其实从Ghost8.0开始便支持NTFS格式分区的备份与恢复了,比较经典的8.3版的Ghost对NTFS格式分区的支持更加完美,因此无需担心系统备份与恢复问题. NTFS格式是微软NT系列系统开始引进的新的分区格式,提供比FAT更好的性

传统企业内网真得要终结了

在中世纪,城堡一般有护城河或者类似的明渠保护.这些防御措施曾经令人心安,但随着时间流逝战术变迁,它们的防御作用渐被弱化直至消亡.时至今日,用护城河抵御野蛮人大军的城堡谁人还能得见? 总有些技术注定会像护城河一样湮灭在历史长河中,比如令牌环.几年前,还有文章表示内联网一切安好,"内联网或企业社交技术不会发生革命性跃进,也不会面临毁灭性打击." 今天看来,这种想法腐旧过时得可笑.仅仅两年时间,我们就不再以"这样很好"的眼光来看待内联网了. 我们必须保持对技术发展的敏锐性

对企业内网安全的规划方向的安全分析经典版

以下的文章主要向大家描述的是对浅谈企业内网安全的规划方向的安全分析,现在计算机与网络安全问题不断加重,安全人员只有再三谨慎,做好基本的安全流程,吸收和应用 各类产品最新的解决方案后.欲善其事,先利其器计算机和网络的安全问题不断加重,安全人员唯有谨慎再三,做好基本的安全流程,吸收和应用各类产品最新的解决方案后.及时了解工作环境和终端需求,定制基于本地和网络的防护软体并制定适合的策略;调配系统和用户的权限问题;备份和加密重要的数据资料;建立健全的硬件,系统,网络的监控措施.同时要掌握文件体系中的RO

对企业内网安全规划方向的正确解析

以下的文章主要想大家讲述的是企业内网安全的规划方向,如果你对企业内网安全的规划方向,心存好奇的话,以下的文章将会揭开它的神秘面纱.计算机和网络的安全问题不断加重,安全人员唯有再三谨慎,做好基本的安全流程,吸收和应用 各类产品最新的解决方案后.欲善其事,先利其器计算机和网络的安全问题不断加重,安全人员唯有谨慎再三,做好基本的安全流程,吸收和应用各类产品最新的解决方案后.及时了解工作环境和终端需求,定制基于本地和网络的防护软体并制定适合的策略;调配系统和用户的权限问题;备份和加密重要的数据资料;建立

使用MSF批量探测内网MS17-010漏洞

本文讲的是使用MSF批量探测内网MS17-010漏洞,文章不是原创,只是整理下下方法.主要是考虑到很多企业内网中可能还有很多主机存在问题,想方便的探测下可能存在问题的主机,仅需要一个MSF. 第一步:通过msfupdate更新smb_ms17_010.rb模块,或者手动拷贝附件一到msf的模块目录下. Kali linux: /usr/share/metasploit-framework/modules/auxiliary/scanner/smb Windows: C:metasploit-fr

360企业版4.0版发布 全面提升内网安全性与兼容性

信息早报 王玉 日前,奇虎360发布360企业版最新4.0版本.该版本提供了系统安全.http://www.aliyun.com/zixun/aggregation/12997.html">企业软件管家.硬件资产管理三大核心组件,同时为企业内网提供最高级别的安全防护.360企业版4.0独创企业白名单技术,提供智能化和定制化的解决方案,企业IT人员可自定义软件白名单,在确保内网安全的同时,提高内网软件与360安全软件的兼容性,有效降低企业信息安全防护的管理成本. 据360企业版负责人邓振波介

内网安全防护 TIPTOP网闸在金融系统的正确应用

以下的文章主要向大家讲述的是内网安全防护 TIPTOP网闸在金融系统的应用,某银行是中国境内最具品牌影响力的商业银行之一.该银行信息化建设经历了单机操作.局部网络化.全局的网络信息化三个阶段.随着全球信息化.数字化时代的到来,随着全球信息化的到来,该银行已率先大规模的开展信息化建设,从而对信息安全水平 提出了极高的要求,不仅要确保网络信息的完整性和正确性,而且要 具备抵御外部恶意入侵行为的能力.背景:某银行是中国境内最具品牌影响力的商业银行之一.该银行信息化建设经历了单机操作.局部网络化.全局的