中共人民网6日报导,红色代码病毒对计算机用户造成的恐慌尚未平息,一种名为蓝色代码(Worm. IIS. Code Blue)的新型网络病毒已经现身,该病毒利用了WINDOWS 2000的漏洞来传播,比红色代码秪更具强大的攻击性,并已开始在大陆网络用户中流传。
中共权威反病毒专家指出,该病毒比红色代码秪有更强大的攻击性,计算机一旦感染该病毒,将大量占用系统内存,导致系统运行速度下降直至系统瘫痪。专家告诫广大网络用户,尽快升级防病毒软件,如最新版反病毒软件KV3000,这样可有效的防范该病毒的侵犯。蓝色密码的攻击力不下红色密码,会在计算机中植入一个黑客程序Svchost.exe,甚至能在每次开机时即自动启动,让黑客有机会破坏您的计算机或窃取数据。
像这种利用操作系统漏洞的病毒还会陆续出现,计算机用户应留意操作系统厂商是否提供更新程序,才能保护您的计算机,微软公司对于IIS漏洞已在网站提供更新档供用户下载,使用IIS 4.0以上版本用户,应尽速到下面微软网站更新程序,以免系统当机,无法再提供网络服务。
http://www.microsoft.com/technet/security/bulletin/MS00-078.asp
此病毒行为的攻击模式如下:
1.利用IIS的Unicode漏洞入侵系统。
2.在计算机中植入一个黑客程序在C:\Svchost.exe,让黑客有机会破坏您的计算机或窃取数据。
3.造成系统当机,无法再提供网络服务。
4.在C碟根目录下产生一个档案d.vbs,可以让ida、idq及打印作业无法正常运作。
5.会下载一个httpext.dll档案到C碟根目录及C:\inetpub\scripts下。
6.修改注册值,以便计算机重新启动时自动执行病毒行为。
7.会送出大量的垃圾数据到到一个指定网站。