赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

真正的救星 构筑预防CIH的安全盾牌 (1)

发布时间:2006.06.30 11:50     来源:rising    作者:skid

谈“C”色变

    我们很难忘记“狼”来的日子。1999年4月26日,星期一,被称为“世纪风暴”的CIH电脑病毒凶猛地扑向全球未设防的计算机和网络系统,全世界至少有6000万台计算机受到它的侵害,大面积的网络系统瘫痪,用户的数据遭到严重破坏;2000年4月26日,星期三,CIH病毒再次大规模发作,大量PC机在CIH的肆虐中一批批倒下。

    两年来,国内很多计算机应用单位相继被 CIH病毒感染,硬盘数据被损坏,机器无法启动,重要数据丢失,严重影响了计算机信息系统的正常运行,并引发了人们对 CIH病毒的恐慌。它不仅对经济和人们的工作、生活造成了无以估量的损失,更破坏了人们多年来的心血与劳动成果。有关调查表明,单是在1999年4月26日CIH病毒的大规模发作中,我国受到损害的计算机总数就达36万台,造成的直接经济损失超过了10亿元,其它经济损失无法估计。

    CIH的灰色档案

    谈起CIH病毒(又名“切尔诺贝利”),人们不能不想到“CIH之父” ——台湾大学生陈盈豪,这位1998年5月还在大同工学院就读的学生,为了“想纪念一下1986的灾难”或“使反病毒软件公司难堪”, 就编制并完成了以他的英文名缩写命名的“CIH”病毒(即切核病毒)。

    这种可怕的CIH病毒,属于文件型病毒,是继DOS病毒、Windows3.X病毒、宏病毒后的第四类新型病毒。它采用面向 Windows 的 VxD 技术编制,主要感染Windows95/98下的可执行文件,且传播速度极快,后果十分可怕。1998年8月由台湾传入国内,并迅速扩散到全世界的计算机系统内,以至造成了历次巨大的灾难。

    CIH发展到今天,已经历了v1.0,v1.1、v1.2、v1.3、v1.4 、v1.6共6个版本,目前最流行的是v1.2版本。在相关版本中,v1.2、v1.3、v1.4、v1.6具有实际破坏性,其中v1.2版本的CIH病毒发作日期为每年的4月26日,即当前最流行的病毒版本,v1.3版本的发作日期为每年的6月26日, v1.4版本的发作日期已被修改为每月26日,这一改变大大缩短了发作周期,增强了它的破坏性。因此,作为第一个直接攻击、破坏硬件的计算机病毒,CIH成为了迄今为止破坏最为严重的病毒。

    谁是真正的受害者?

    那么,谁是CIH最主要的受害者呢?

    CIH病毒的主要危害在于对硬盘数据的破坏,特别是笔记本电脑用户,其硬盘往往不分区,因此很难恢复受损数据。调查还发现,CIH病毒对企业用户造成的损失最大,行业与家庭用户次之。

    为什么企业会成为最大的受害者?除了企业的绝对数量比较大外,还有以下主要原因:在企业应用中,有些企业安全防护意识较差,技术力量薄弱,甚至并没有安装网络化的杀毒软件,或者安装了杀毒软件,却没有及时升级、定期查杀毒,而有的则很少打开实时监控程序,对于病毒随时随地的侵入、感染未能起到其最基本的防范作用。

    事实上,在企业用户所遭遇的CIH病毒中,有53%是通过互联网传播,其次为光盘和软盘。由于在开放的网络环境下,许多企业缺乏安全、规范的应用管理意识,因此,通过互联网收发邮件、下载程序及访问各种站点就成为了CIH病毒的可能来源。同时,计算机作为企业的主要业务平台,必然存在各种软件的频繁安装、卸载,而光盘介质中盗版软件的流行更使其成为大部分病毒的主要来源。面对CIH病毒的新型传播特点,许多企业还只是使用单机版杀毒软件,从而不能对全网每个节点进行实时监控,因此,企业还是不能有效地防范CIH病毒的传播与感染。

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 赛门铁克CEO访谈:不惧微软进军安全领域 (06-30) · 网管员心声:Windows服务有“备”无患 (06-29)
· 打造个性化免杀版防火墙、杀毒软件 (06-29) · 木马客户端与服务端隐蔽通讯解析 (06-29)
· 高手论道:四大杀毒软件巧评说 (06-29) · 最新2006前半年全球个人防火墙排名 (06-29)
· 黑客技术:有史以来最强的PHP注射库 (06-29) · SQL注入:绕过单引号限制继续注入 (06-29)
· Windows攻击代码可完全控制被感染系统 (06-29) · 无线设备驱动漏洞多 黑客轻易控制你 (06-29)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管