首页 新闻 安徽 体育 财经 黄梅 旅游 军事 娱乐 法治 教育 伊人 健康
繁体中文
 IT 彩信 读书 汽车 演艺 音乐 徽商 书库 邮件 论坛 贺卡 相册 交友
简体中文
精彩图库 业界动态 观察分析 手机数码 电脑教室 软件下载 游戏人间 本地市场
精彩推荐
v金正副总经理被拘留审查 与万平案有牵连
v波导汽车制造悬念追踪
v空调节能标准明年3月启用 建议半年后再买
v高清碟机标准之争爆发割喉战 测试结果将公布
v开辟折叠之路--诺基亚全新7270手机图片赏
v刀锋战士传人--诺基亚全新7260手机全解析
精彩图片
  您当前的位置:IT地带 > 今日要闻 正文
江民反病毒专家谈“SQL杀手”与“红色代码”

搜狐IT  2003-01-29 10:05

  日前,北京江民反病毒专家在接受记者采访时,对“SQL杀手”病毒与“红色代码”病毒进行了比较。据介绍,“SQL杀手”病毒与“红色代码”病毒有着惊人的相似之处。

  相似之处体现在以下四个方面:

   一、同属网络蠕虫,直接危害都是导致网络流量堵塞,服务器宕机。

   二、这两种病毒都利用了“缓存区溢出”这一黑客技术对存在漏洞的机器进行攻击,病毒传播路径都是内存到内存,不向硬盘上写任何文件,不对系统数据造成破坏,也不破坏硬件设备。

   三、都是利用微软流行软件中的漏洞,通过已知的开放的端口,使用广播数据包方式进行自身的传播和复制。

   四、都可以随机计算出大量的IP地址,对他们发起DoS攻击,使得被攻击的电脑网速奇慢,最终由于网络流量负载严重而宕机。

  不同之处体现在以下三个方面:

  一、“SQL杀手”病毒的病毒体极其短小,已知的病毒发送的数据包大小只有367字节,传播速度之快,是红色代码无可比拟的。它可以在数秒内感染255台相同子网内的机器,如果按天为单位计算,“SQL杀手”病毒在一天之内则最少可感染千万台机器,而红色代码病毒一天之内可能感染的数量是50万台机器。

   二、“红色代码”病毒会改写主页内容,对某特定网站进行DoS攻击,而“SQL杀手”病毒并不针对某一网站。

   三、利用的微软软件漏洞也不同。红色代码利用的是服务器上的IIS存在的漏洞,SQL杀手病毒利用的是微软的SQL SERVER 2000中存在的漏洞。

   江民反病毒专家认为,造成此次全球互联网大面积瘫痪的原因是多方面的,反病毒公司的努力是一个方面,而更重要的一方面企业网络管理人员的安全意识。网络管理人员应及时下载安装各种流行软件的补丁程序,尤其是应用广泛的微软产品。针对“SQL杀手”病毒,用户只需将KV江民杀毒王2003病毒库升级至2003年1月26日,就可将此网络蠕虫病毒直接在内存中清除,并可同时实现对该病毒的实时监控。

 

编辑: --
 ∷【相 关 报 道】∷
 

中国安徽在线网站(中安在线)版权所有 未经允许 请勿复制或镜像
皖ICP证 030106号