网络安全 频道

屋漏偏逢连阴雨 考量厂商服务能力

  【IT168 专稿】07年前海底电缆损毁,年初“熊猫烧香”病毒肆虐,正如古话所言,“福无双至,祸不单行”。今年是个暖冬,但对于很多企业IT部门而言,尤其是让那些负责安全的IT管理者感到,07年元月是一个地地道道的寒冬。

  断缆加病毒肆虐 祸不单行

  06年的最后几天(12月26日),受强烈地震影响,中美海缆、亚太1号、亚太2号海缆、FLAG海缆、亚欧海缆、FNAL海缆等多条国际海底通信光缆发生中断,造成附近国家和地区的国际和地区性通信受到严重影响。

  转过年来,元月2日香港电讯管理局宣布,由香港出发经台湾附近海域通往欧洲及北美的海底电缆共有7组,其中6组因台湾南部地震受到不同程度损毁,而且严重程度超过预期。电讯管理局表示,上周估计基本修复被地震损毁的一条主要电缆大致需要5到7天,目前看来要到本月中旬才能基本修复。后该部门又宣布,虽然修复工作已经进行了4周,但到目前为止,仍没有一条海底光缆彻底修复。香港电讯管理局则表示,由于恶劣的天气条件,以及地震所造成的严重损害,即使天气允许,光缆彻底修复也将推迟到2月中旬。

  国内很多用户使用的杀毒软件是用外国公司的产品,其病毒升级服务器一般都不在国内。由于海底光缆修复工程继续受阻,导致部分国外杀毒软件在近期依然难以正常升级。

  就在这中状况下,“熊猫烧香”如同今年冬天的流感一样,成为在互联网的虚拟世界中四处传播。属于感染型蠕虫病毒的“熊猫烧香”,此病毒的真正名称为“武汉男生”,它能感染系统中exe、com、html、asp、pif、src等文件,还可中止大量的反病毒软件进程并且会删除扩展名为gho的文件(一系统备份工具GHOST的备份文件),使用户的系统备份文件丢失。被感染的用户系统中所有“.exe”可执行文件全部被改成熊猫举着三根香的模样。

  这个病毒对企业的危害性极强。据瑞星客户服务中心副总经理王建锋介绍:“近期流行的‘熊猫烧香’针对企业网络的攻势愈加剧烈,甚至出现了企业用户求助超过个人用户的状况。这意味着,单从感染计算机台数来看,该病毒感染的企业局域网内电脑数量已经比个人电脑多了数十倍。国外杀毒软件升级困难,使得这些企业用户面对“熊猫烧香”的疯狂攻击而束手无策。”

  与此同时,国内互联网上出现的新病毒数量却有很大增加。自光缆断裂到1月22日止,据瑞星介绍,其全球反病毒监测网已经截获20205个新病毒,也就是说瑞星杀毒软件平均每天要升级近千个新病毒样本。

0
相关文章