“死牛”引发网络“牛瘟” 一夜感染10万用户

继"猫癣"病毒肆虐之后,一款"死牛"病毒最近也彪悍爆发,3日夜间全国数十万台次电脑感染"死牛"病毒。金山毒霸云安全中心对此发布橙色病毒预警,提醒不小心感染"死牛"的用户下载金山急救箱http://www.duba.net/zhuansha/263.shtml清除"死牛"。

近日,在国内各大安全论坛上纷纷出现了不少中毒用户的求助帖,用户们都表示,最近电脑系统速度越来越慢,局域网拦截到大量arp攻击;IE主页被莫名的修改为 www.ku2009.com(酷2009网址导航)并且无法修改回来。同时,杀毒软件失效,连杀毒网页都打不开。更为可恶的是电脑无故弹出QQ中奖信息,提示你的QQ已经被腾讯后台系统抽选为二等奖,将获得58000奖金及三星Q40笔记本电脑。

金山毒霸云安全中心发现正是"死牛"下载器在作怪,这款名为siniu(死牛)的新型木马下载器,是明星病毒"大水牛"最新变种。据了解,"死牛"不仅会下载HB蝗虫、魔兽世界盗号器等热门网游盗号木马,试图盗取用户网游账号密码;同时还会下载arp病毒攻击局域网,因而对局域网用户危害极大。

李铁军介绍说,"死牛"木马下载器行为恶劣,难以手工清除。目前正被挂马集团推广,通过恶意网站利用微软ms09-002等高危漏洞广泛传播,并且能够通过优盘等移动设备"长途迁徙"感染。随着感染量的不断攀升,专家担心"死牛"在近期可能会有爆发的趋势。

目前金山毒霸云安全中心正在密切关注"死牛"病毒的发展,专家提醒广大互联网用户更新金山毒霸2009病毒库,并开启文件实时监控功能,可完全防御该病毒入侵。同时利用金山清理专家修补漏洞。或者安装完全免费的金山网盾http://bbs.duba.net/thread-22014175-1-1.html可从源头阻断恶意病毒入侵,避免虚拟财产损失。

局域网用户还可安装金山arp防火墙防御"死牛"病毒的arp攻击:http://cd001.www.duba.net/duba/install/2008/ever/KAntiarp.exe