it167.com  设为主页
 收藏本站
 
  资讯:业界动态 | 软件动态 | 人物专栏 | 安全资讯 | 网络生活 | 电子商务 | 小游戏 | 视频 | 美女图片 | 音乐
  网络编程 | 网站运营 | 网页制作 | 图形图象 | 操作系统 | 媒体动画 | 软件教学 | 网络应用 | 邮件系统 | 网络安全 | 认证考试
asp | .net | php | jsp | Sql | java | Dreamweaver | FrontPages | Javascript | css | Coreldraw | photoshop | Flash | Coreldraw
当前位置: > 主页>网络安全>网络攻防>“熊猫影子”隐蔽偷袭 企业局域网成新目标
最新新闻

·机会与整合 边缘化互联
·TOM-Skype新增三大本地
·雅虎抢闸邮箱竞赛 网易
·新浪抢攻北京奥运
·洞悉网络口碑的掘金机会
·拆解网络病毒黑金交易
·木马下载器近期出现新变
·《互联网周刊》第17期文
·Web2.0是否催生自吹自擂
·三张宝宝裸照招来MSN封
热门新闻
·如何实现完整的网关安全
·众说纷纭 让我们来看看
·趋势科技TEMS专家服务详
·防范在先 关于电脑病毒
·Windows操作系统PWS的漏
·保护系统从IIS 建立高
·如何有效防止同一账户去
·微软补丁迟迟未出 用户
·CPU防病毒 WindowsXPSP
·安全攻略 探秘全新一代
推荐新闻
 
 

“熊猫影子”隐蔽偷袭 企业局域网成新目标 

作者:   来源:it167   点击:   日期:2007-01-27

“真是太倒霉了!‘熊猫烧香’病毒那么严重的时候,我们公司的局域网都没有中毒,没想到今天却中了熊猫烧香的变种病毒!”王先生抱怨道。昨天,江民公司接到了王先生的求助电话,说公司的局域网中了一种未知的病毒,后经江民反病毒工程师分析确认,王先生公司中的是“熊猫烧香”的最新变种病毒“熊猫影子”。

“我们平时也很注意对局域网的维护和对病毒防范,管理员权限都设置了密码,真不知道病毒是怎么侵入我们的系统的。”王先生对中毒事件感到十分困惑。

江民反病毒专家分析说,“熊猫影子”病毒最大的特点就是,他会通过自身随带的密码字典对其它电脑进行用户名和密码的穷举破解,并扫描磁盘感染exe、SCR.、PIF、Com、 Bat文件,被感染的文件图标无明显变化。因此即使设置了管理员权限的密码,但如果密码不够强健,仍然很有可能被破解侵入。同时病毒能自我复制到SYSTEM32系统目录下,并在释放相应的DLL类型文件后删除原病毒文件,增加了病毒的隐蔽性,普通用户很难及时采取有效的应对措施,对于企业用户来说,所造成的损失则更为巨大的。

有数据显示,在我国的1000多万中小型企业中,其中80%以上的中小型企业都没有安装网络版杀毒软件,导致企业局域网长期带毒运行,全国中小型企业每年因病毒所造成的损失高达80亿元!与此同时,从近年来病毒的攻击趋势来看,其重点也开始转向企业局域网及政府网站,在“熊猫烧香”爆发的仅仅一个月内,就有数千家企业网站遭到了攻击,造成的损失难以估量。

“熊猫烧香”让更多的企业认识到企业网络安全的重要性,对于那些IT预算有限,技术人员缺乏的中小型企业则更是如此。那么作为企业用户,应该如何打造安全的网络环境,防范病毒对企业局域网的入侵呢?

江民反病毒专家建议,企业用户应该安装网络版杀毒软件,并采用防火墙、VPN、邮件安全网关等设备,在互联网访问、内部网络访问、邮件收发等多环节、多层次地保护局域网络安全。同时在日常工作中,管理员应定期对系统进程、启动项和服务进行检测,提高对病毒的防范意识,做到“一升、二设、三不要”,确保企业局域网络安全。

一升:及时升级杀毒软件病毒库,并定时进行全网的病毒查杀。

二设:


1、在防火墙软件的配置中设好IP过滤规则,对可疑的IP地址进行封杀。

2、设置安装基于主机的IDS入侵检测系统,为事后的分析留下日志依据。

三不要:

1、如无必要,Windows2000/XP的用户不要开启IPC$共享,并给具有管理员权限的账号设置强健的密码。

2、在使用U盘等移动设备交换文件时,不要开启自动播放功能,要开启杀毒软件的实时监控,打开文件前要先进行杀毒。

3、不要随意访问来源不明的网站,及时安装微软的安全更新,特别是微软的MS06-014漏洞,应立即打好该漏洞补丁。

为了遏制病毒的进一步蔓延,江民公司特意开展了“企业安全义诊”活动,在3月15日到4月15日期间,为广大企事业单位提供免费的上门杀毒,免费防病毒培训及免费安装试用网络版江民杀毒软件的服务,让用户足不出户就可以享受到免费、高效、可靠的企业级整体防病毒服务。企业用户只需登陆江民网站(http://wwww.jiangmin.com)简单填写企业信息即可免费获得此项服务。

【相关文章】



文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·教你如何应对杀除病毒时提示清除失败 ·它是鬼还是神 深入了解灰鸽子2007真实功
·病毒查杀:“灰鸽子”完整猎杀方案 ·手机“病毒”分析
·数据库系统安全框架与其各层安全技术 ·如何在使用搜索引擎时保护自己的隐私

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:it167  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。