五一期间爆发的“震荡波”病毒的危害还没消除,日前又出现一种新的病毒,该病毒可以清除“震荡波”病毒,但本身同样会对电脑造成危害。
5月11日,据熊猫软件病毒实验室今晨的最新病毒疫情报告显示,一种可以干掉“震荡波”的恶性蠕虫病毒出现在网络上。这个名为“震荡波杀手”(worm.cycle.a)的病毒和其前辈一样,是
利用微软的LSASS漏洞进行传播。该病毒虽然会清除“震荡波”和“冲击波”,但同样会造成网络堵塞和系统异常重启,传播感染速度可能会非常快。
另外,据称该病毒会在预定的时间(比如5月18日)到来时,对BBC.COM、BBCNEWS.com和IRNA.com(伊斯兰共和网)进行攻击。据熊猫软件实验室的监测情况,从病毒体里留下的信息来看,该病毒的作者可能是反政府主义者,他在病毒邮件里公开反对伊朗的人权和自由不满意。从病毒会攻击IRNA.com和BBCN.com的行为来看,病毒作者的目的很可能是以病毒攻击的方式来发泄对伊朗政府的不满。
该病毒跟“震荡波”一样利用微软的LSASS漏洞传播,因此只会影响Windows 2000/XP系统。随机生成IP地址,对这些地址的445端口进行扫描,如果成功,则将自己复制过去,试图清除“震荡波”和“冲击波”病毒在系统中的进程。
当系统时间指向5月18日,病毒会对www.BBC.com、www.irna.com和www.bbcnews.com发动DoS(拒绝服务)攻击。熊猫软件病毒实验室负责人Luis Corrons先生介绍说:针对此类攻击的目前还没有有效防御手段,今年新春出现的Mydoom病毒就曾利用此攻击手段成功瘫痪了SCO公司的网站。