
江民科技总经理陶新宇先生
点击此处查看全部新闻图片
【hc360慧聪网安防行业频道】近期,国内电脑病毒一波接着一波侵袭我们的网络世界,继“冲击波”、“震荡波”之后,“极速波”、“狙击波”等新病毒开始肆虐。面对“波”涛汹涌的病毒。我们该采取什么样的措施保证自己的机器不受侵扰?一旦中毒又该如何杀毒?带着种种疑问,慧聪网安防频道信息安全编辑采访了国内知名杀毒厂商江民科技总经理陶新宇先生。
慧聪网编辑首先问到了继
微软8月9日发布了6个安全漏洞补丁之后,国内外黑客纷纷公布利用这些最新漏洞的攻击程序。江民公司是否察觉到了黑客的动作,监测到了这一波波的病毒呢?
陶经理回答说,七八月向来是病毒高发期,近期在网络上肆虐的病毒也比较多,如“极速波”、“新网银大盗”、“吗啡”、“传奇窃贼”、“荷兰陶器变种”等,这些病毒江民不仅监测到了,而且均是第一时间监测到的,这也得益于江民全球反病毒监测网的准确性和及时性。我们同全球1000多家反病毒机构密切合作,建立的全球病毒监测网可第一时间收集大量病毒样本。
比如说江民科技也于8月12日针对9日微软的安全漏洞补丁发出后就发布了预警,指出利用Windows即插即用远程代码执行漏洞(MS05-039)的程序潜在威胁更大,如果成功利用该漏洞,甚至可能出现具有像“冲击波”和“震荡波”病毒一样的传播能力的恶意蠕虫。距离江民发布的预警仅仅两天,8月14日,就出现了利用MS05-039漏洞的蠕虫病毒“极速波”I-Worm/Zotob,该病毒除具备冲击波震荡波的传播能力外,还可以通过IRC接受黑客命令,使被感染计算机被黑客完全控制。
针对这些病毒,江民都进行了紧急升级,并且对这一段时间变种较多的病毒如“517 ting”等还会作专门的广谱查毒。对一些特大病毒,如“极速波”和“新网银大盗”,江民还会在第一时间做出预警。
以“极速波”为例,该蠕虫利用的是微软最新漏洞--“即插即用服务代码执行漏洞”(MS05-039),江民早在微软发布漏洞信息后就第一时间进行了预警,指出该漏洞存在巨大威胁,并且也取得了较好的效果,考虑到此病毒的巨大破环力,江民也在第一时间推出了针对该病毒的专杀工具。
网络病毒是层出不穷的,对于一些新病毒江民也有一些独特的技术手段,江民KV2005新增的“江民未知病毒克星”功能组件,采用病毒行为主动防御技术,可以自动判别目前系统进程的安全状况,用户可以根据进程安全性的高低判别是否感染未知病毒并视情况采取进一步措施,有效防御其他新病毒。
谈到目前垃圾短信威胁到了个人的信息安全,尤其是诱骗个人银行卡信息问题,陶经理建议广大用户对于陌生人发送的短信不要轻易相信,更不要转发,应及时删除。一般银行的短信客服号是固定的,只要
手机用户提高警惕,仔细辨别真伪,一般就可以避免上当受骗。