|
自1月25日上午开始,全球范围内互联网的访问速度减慢、部分网站的数据库和主机出现“当机”(无法访问)现象。随着时间的推移网络堵塞情况越来越严重,到1月25日下午,全球互联网几乎全部瘫痪。然而国内没有一家网络安全商拿到病毒样本,只知道这是一个利用微软SQL漏洞传播的一个危害性极大的网络病毒,采用了与“红色代码”相同的传播方式,可以不通过任何磁盘、光盘等介质,直接通过网络从内存到内存传播,通过发送数据包的方式连续感染,计算机一旦感染该病毒,便成为一个新的感染源,使得该病毒可以在很短的时间内感染大批计算机,导致整个国际互联网骨干网络的瘫痪。美洲、韩国、澳大利亚等地区的网络先后出现问题,中国的互联网骨干网络也很快被感染,很多用户无法上网,事态越来越严重。
1月25日晚,瑞星公司首先截获这个病毒,将它命名为“2003蠕虫王”,并且发出高危病毒紧急预警。公安部相关机构紧急召集国内信息安全厂商研讨应对措施,并组织人员奔赴中国电信、中国网通等部门开始“2003蠕虫王”病毒反击战。在各信息安全公司的协助下,各网站和网络服务器所属单位陆续开始下载微软的补丁程序,部分网络通信开始恢复。
1月26日上午10点,瑞星杀毒软件紧急升级,瑞星官方网站开始向全社会免费发放“2003蠕虫王”专杀工具。在随后的时间里,“2003蠕虫王”的泛滥被抑制,包括中国在内的全球互联网通信逐步恢复。
这个事件给人的思考是沉重的。对微软的服务器软件用户来说,只要下载了早在去年7月就已经发布了的补丁程序就可以防止自身被感染;对于局域网用户来说,即使没有下载补丁程序,只要安装了防火墙和入侵检测设备,就可以发现并切断这个病毒类似于黑客的恶意攻击行为、以及大量垃圾信息的涌入;同时,只要安装了网络版杀毒软件,就可以在反病毒公司进行软件版本升级之后彻底查杀“2003蠕虫王”病毒,并且检测网络中任何一台计算机是否还留有SQL漏洞。
业内人士指出,网络机构和局域网用户的信息安全绝不能只依靠杀毒软件,还必须依靠防火墙、入侵检测等各种设备。但光有这些软硬件也是不够的,一定要这些产品的提供商提供最迅速的紧急应对措施,譬如在最短的时间内进行灾难警报和软件升级。同时,当病毒发作的时候,信息安全公司必须具备完成大量技术服务工作的能力。从目前的用户需求来说,卖出去的信息安全产品只是“半成品”,而为用户提供的安全策略、网络漏洞检测和修补、紧急情况应对措施、版本升级和技术支持以及灾难后的恢复等等,也应该成为厂商提供给用户的产品。继“红色代码”之后,“2003蠕虫王”给整个信息社会又一次敲响警钟,只有全社会各政府机构和商业企业以及网络用户都认识到来自病毒和黑客的危险、并承担起自己的责任,才能避免全球的信息网络再一次被颠覆。【我要发言】 |