随着“震荡波”B、C两个变种的出现,“震荡波”病毒疫情正在不断上升。到昨天下午3时为止,瑞星公司技术服务部门已经接到近6000名用户的求助。据分析,导致疫情不断上升的原因是,变种病毒的出现加速了病毒的感染速度,特别是变种C,网络扫描速度提高了8倍,病毒同时开启1024个线程在网络上扫描存在漏
洞的电脑。
据分析,随着5月3日后陆续有部分企业单位开始上班或者加班,被“震荡波”病毒威胁的Win2000、2003和XP的电脑将大量投入使用,因此疫情有可能进一步攀升,达到甚至超过去年肆虐全球的“冲击波”病毒。从技术角度说,“震荡波”的感染速度超过“冲击波”,而且微软前不久才发布系统补丁程序,因此大部分有漏洞的电脑都没有下载补丁程序。趋势科技也在昨天发布高度风险病毒警报并建议,若企业客户还来不及更新修正程序,可以先采用趋势科技的OPPOutbreakPreventionPolicy)病毒疫情防御策略封锁TCP445/9996/5554Port来围堵病毒攻击,以争取足够时间来更新修补程序及清除病毒。
从网络上斩断“震荡波”的传播途径,成为抑制病毒疫情的最有效的方法。昨天上午,北京市公安局、北京市网络行业协会、瑞星公司展开联合行动。
建议电信运营商关闭相关端口
他们建议电信部门、宽带营运商在互联网骨干节点的交换机和路由器上增加规则,关闭5554和9996端口以阻断“震荡波”病毒及其变种在互联网上的传播。
建议使用微软Windows操作系统的各大网站、邮件服务商的ISP关闭所有与服务无关的网络端口,特别是445端口,以阻止“震荡波”以及后续变种利用微软公司的MS04-011漏洞进行攻击。
建议大中小型企业用户,在企业局域网出口处的防火墙上增加规则,关闭5554和9996端口的双向访问,关闭455端口的由外至内的访问,同时下载并安装微软MS04-011漏洞补丁,然后使用最新版的企业版杀毒软件进行网络内部的全网查杀,以确保企业内部免受病毒感染。
建议上述电信运营商和企业可以使用瑞星提供的“内存补丁工具”,再及时下载并安装微软MS04-011漏洞补丁,然后使用杀毒软件进行彻底查杀毒。
全国范围内发放50万张免费救援光盘
为了在最短时间内把免费的病毒专杀工具送到用户手中,北京市公安局、北京市网络行业协会、瑞星公司联合宣布:向全国发放50万张免费的应急救援光盘。目前这批应急救助光盘正在紧张赶制中,北京市民自5月5日起可以到以下地点领取免费光盘:海龙连邦店、百脑汇连邦店、硅谷连邦店、百货大楼连邦店等各大电子商城的软件店,请广大北京市民及时从各个发放点领取光盘。此外,国内其他城市也将在近日陆续投放。(记者张煦)