中共人民網6日報導,紅色代碼病毒對電腦用戶造成的恐慌尚未平息,一種名為藍色代碼(Worm. IIS. Code Blue)的新型網路病毒已經現身,該病毒利用了WINDOWS 2000的漏洞來傳播,比紅色代碼秪更具強大的攻擊性,並已開始在大陸網路用戶中流傳。
中共權威反病毒專家指出,該病毒比紅色代碼秪有更強大的攻擊性,電腦一旦感染該病毒,將大量占用系統記憶體,導致系統運行速度下降直至系統癱瘓。專家告誡廣大網路用戶,儘快升級防病毒軟體,如最新版反病毒軟體KV3000,這樣可有效的防範該病毒的侵犯。藍色密碼的攻擊力不下紅色密碼,會在電腦中植入一個駭客程式Svchost.exe,甚至能在每次開機時即自動啟動,讓駭客有機會破壞您的電腦或竊取資料。
像這種利用作業系統漏洞的病毒還會陸續出現,電腦用戶應留意作業系統廠商是否提供更新程式,才能保護您的電腦,微軟公司對於IIS漏洞已在網站提供更新檔供用戶下載,使用IIS 4.0以上版本用戶,應儘速到下面微軟網站更新程式,以免系統當機,無法再提供網路服務。
http://www.microsoft.com/technet/security/bulletin/MS00-078.asp
此病毒行為的攻擊模式如下:
1.利用IIS的Unicode漏洞入侵系統。
2.在電腦中植入一個駭客程式在C:\Svchost.exe,讓駭客有機會破壞您的電腦或竊取資料。
3.造成系統當機,無法再提供網路服務。
4.在C碟根目錄下產生一個檔案d.vbs,可以讓ida、idq及列印工作無法正常運作。
5.會下載一個httpext.dll檔案到C碟根目錄及C:\inetpub\scripts下。
6.修改註冊值,以便電腦重新啟動時自動執行病毒行為。
7.會送出大量的垃圾資料到到一個指定網站。