关注W32/Conficker:真的是小题大作吗?
创始人
2024-03-24 16:01:39
0

【51CTO.com 综合报道】随着4月1日的临近,围绕最新 Conficker 蠕虫变种的媒体关注狂热到近乎病态的程度。尽管Conficker蠕虫编写者的真实意图尚不得而知,但有一点是可以肯定的,他们通过为每一个所发布的变种不断添加新功能和反跟踪伎俩,来不断完善蠕虫。

为了对抗Conficker Cabal计划(该计划最近拦截了与以前的 Conficker A 和 Conficker B 变种相关的域名注册),蠕虫编写者已将随意生成的域名数由250个增至 50,000 个。生成并尝试连接如此多域名的真实意图是使安全研究人员难以监控可能有大量Conficker蠕虫供下载和执行的站点。

为了准备应对 4 月 1 日可能出现的麻烦,McAfee 现在提供了独立清除工具 Stinger 的一个特殊工具包,该工具包可以每日更新,以包含未检测出的 Conficker 变种。用户可从 Avert Tools 站点下载该工具包,同时我们还提供了详细文档,介绍了您可以采取的 W32/Conficker 威胁抵御步骤。在 McAfee 威胁中心可以查看有关 MS08-067(该蠕虫所利用的 Microsoft Windows Server 服务漏洞)的其他 McAfee 产品汇总信息。

最佳的方法是防止初始或进一步感染。

如果您受到了最新变种攻击,或者受到以前 Conficker.worm.a 或 Conficker.worm.b的攻击,McAfee VirusScan或者我们的独立Stinger实用工具都可以非常有效地帮助您抵御攻击。

如果您还有 Vulnerability Manager 和主机/网络 IPS 解决方案,就有了更多可利用的“武器”。这些工具能够帮助您检测任何遗漏的 MS08-067 补丁程序,在出现缓冲区溢出的情况下防止代码执行,或者检测流量以及时查找 Conficker.worm.a 和 Conficker.worm.b。

这些步骤有助于您将初始感染介质“拒于门外”。请务必确保您的 Microsoft Windows 版本已经打过补丁,您的安全软件完全处于最新状态。上述这些步骤能够帮助您安然度过“愚人节”。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...