下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3628|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。' h- |5 {3 J' y) M9 U" U# u% G
    0 {+ m5 l- S9 y' l6 d: k
      新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。% m2 C8 Q3 M7 @. [3 U/ o8 f" N
    4 Y* P: n# n; P) k( c3 t% c: }
      由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。, K. o: x* g; E* Z! |, E

    # B, K& Q; a# k: N* q5 p  金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。
    0 o) P! b! p/ }' W5 r2 q1 i% W3 B2 E8 ^9 y2 `7 ?3 C) L: i5 k6 d
      已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。; Q% W9 g4 u! O

    ! X: @0 k+ \. J% ^- V! u; s% {- I* ~[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,# u3 L6 F# Y' X' l1 ?3 E
               该操作被拒绝。
    # z; W& w# u4 {# S) u+ a3 X4 a, V7 w# N5 I) A- N( R
    [0:31:07] 64.126.162.92 尝试用Ping 来探测本机,0 |; m) ~2 c2 a/ N4 ~# `9 \, N
               该操作被拒绝。
    * R3 @7 w& B7 f6 O4 m" C/ A3 j# f/ O* n9 Z; ?) {7 P+ v0 u% k3 o
    [0:31:15] 218.24.238.20 尝试用Ping 来探测本机,+ f' l- E. k( w' a. J& f+ V
               该操作被拒绝。
    8 D6 G, f: D5 Q: e$ }7 l
    2 l! y, B' w; D2 q; G9 Y[0:31:16] 202.98.226.138 尝试用Ping 来探测本机,& u" |$ w2 v8 n6 d
               该操作被拒绝。6 y# K# p+ M8 g& `, m0 m
    ! K5 v6 c7 c6 z7 G4 N) O
    [0:31:22] 67.34.98.117 尝试用Ping 来探测本机,6 r# z% T+ v5 G  X, ^" J
               该操作被拒绝。; m% ]! m+ ]4 x
    1 g. m( @) B; q: g; V
    [0:31:35] 151.204.207.157 尝试用Ping 来探测本机,
      h* i$ S! U9 _' S+ O9 L           该操作被拒绝。" x6 o! r- x% V' X

    ' k  y$ C4 M5 G2 ?" R8 g4 u[0:31:36] 80.179.95.83 尝试用Ping 来探测本机,. b6 R  _/ [9 l* ?5 ]& }# ^
               该操作被拒绝。
    9 _. g" r: x- ~* y  B
    3 ?  ~' k) T" a# c7 f[0:31:37] 129.170.155.187 尝试用Ping 来探测本机,
      o3 E7 |7 D9 o- V. A% p           该操作被拒绝。; Z2 j6 R+ |$ D- `% v5 H% q2 }  o
    & a4 J4 p" u& f
    [0:31:37] 218.65.126.132试图连接本机的Http[80]端口,) W: K; i4 X8 U' i
               TCP标志:S,
    : b* H6 O" u1 q0 R9 [           该操作被拒绝。
    2 q! B5 I3 k" b  [5 d5 d, ~6 n
    - Q$ _5 l% B7 C# U* V$ [4 b[0:31:37] 210.85.98.68 尝试用Ping 来探测本机,
    6 ~, Z6 R! k7 i& L) w, z  f1 U           该操作被拒绝。: a; ^$ v! p) o9 {+ G
    0 L% }( I" O; g% X
    [0:31:38] 209.206.190.132 尝试用Ping 来探测本机,
    , F5 q% S  \  y% \           该操作被拒绝。
    9 z9 S- d4 ?- q' M( Z( f2 a/ F
    0 J4 U" J' a% }' \; J& p# _& @[0:31:40] 218.65.126.132试图连接本机的Http[80]端口,; {9 q2 u8 |& C
               TCP标志:S,
    / @2 ^( @+ j+ i' i7 w; e           该操作被拒绝。
    - z7 ^1 x% D" r
    / v$ l8 t2 b3 e: O8 ^[0:31:41] 210.107.40.64 尝试用Ping 来探测本机,
    ! M* Y- J4 d# [0 {+ c8 a. n7 \           该操作被拒绝。
    - h3 E+ Z/ {  ?9 Y; `
    / q/ b1 Y8 K1 ^6 I' f/ ]! W( `[0:31:43] 165.121.238.97 尝试用Ping 来探测本机,9 O/ H8 o1 D; V, S/ O% N6 d, `
               该操作被拒绝。5 w2 K, H" a: @5 i; B  N

    6 H; l; V# _+ J4 Y' C! d[0:31:46] 218.65.126.132试图连接本机的Http[80]端口,
    3 K. k  L2 V0 _; T# y, D           TCP标志:S,
    ' X' i5 Q4 s0 r' B* S+ B7 m9 f9 i           该操作被拒绝。
    0 y# _1 h" G' V6 ~3 e6 `& {5 W$ ]& A( Q6 \3 T7 p
    [0:31:48] 141.155.148.23 尝试用Ping 来探测本机,4 W4 R# d. _4 u- Q0 E7 q
               该操作被拒绝。! m- w9 E$ E, o7 v1 x

    * q: e" W3 B9 k5 Q4 _; j[0:31:48] 218.7.148.121 尝试用Ping 来探测本机,$ f7 p0 p6 |( @4 p$ d
               该操作被拒绝。" U% O/ ^$ q! {) d5 g
    ( w# Y# i9 B7 w+ p5 C# a0 c
    [0:31:52] 68.164.136.230 尝试用Ping 来探测本机,
    # Y7 B1 s5 `5 _; o           该操作被拒绝。
    7 T" ]  a/ e: O8 R
    3 I* d" Q; f) g8 }1 ]1 x, t8 e9 C[0:31:52] 218.98.69.66 尝试用Ping 来探测本机,1 X" H4 s  k- E+ n2 P, i1 h
               该操作被拒绝。! v$ E. O; m1 n; b! X
    * C1 ]2 |5 A9 B5 k# o
    [0:31:53] 66.243.175.200 尝试用Ping 来探测本机,
    0 g( y/ y! _! m+ w; P           该操作被拒绝。( e0 t3 D7 m7 l1 J; m, N
    6 d0 O2 A- [( F! z# I
    [0:32:05] 128.107.248.220 尝试用Ping 来探测本机,
    7 i  \6 y3 s3 K0 I           该操作被拒绝。# N. ]" q* g7 |- }2 r) ]
    * Y( R+ y2 f# B7 \( c
    [0:32:07] 198.78.127.13 尝试用Ping 来探测本机,, o8 a+ Y. o" K/ ?3 g; J
               该操作被拒绝。
    ' P' N: [/ t% Y8 Z# X2 O5 F, F' {% A& V+ T
    [0:32:11] 202.129.32.67 尝试用Ping 来探测本机,! H+ W8 _$ X5 F3 k
               该操作被拒绝。
    % y/ Q9 k2 o3 d' j' j" G& T# T& ~) K& m9 k0 n2 }
    [0:32:12] 142.154.14.61 尝试用Ping 来探测本机,0 ]# j4 S0 X% f; m* G. f* \
               该操作被拒绝。0 Q$ f) n+ A$ U

    1 c. w6 O# m# M# h) v) R[0:32:13] 61.52.239.129 尝试用Ping 来探测本机,
    7 e& q$ {8 U$ M( h/ o# m           该操作被拒绝。
    " A/ Z1 n( e& O: Q4 \9 j, z  c, P7 L  i0 ], s1 j/ }
    [0:32:13] 207.243.200.15 尝试用Ping 来探测本机,
    " N6 D) p; X. m- @           该操作被拒绝。
    3 w. O, d* [1 j+ ?) _: O
    ) W. z; W  ]; h' V& K( p[0:32:15] 80.253.231.18 尝试用Ping 来探测本机,; f& y1 E$ ^; H5 H" s- _7 {* K3 X
               该操作被拒绝。
    9 |" H% B) p+ {
    : |2 Y9 i. S7 ?[0:32:15] 220.188.4.239 尝试用Ping 来探测本机,: e8 h& U: a5 \
               该操作被拒绝。
    & M4 @/ f+ d. t% C  Q. o! E7 {4 L: v+ y& L5 |* K/ c* C
    [0:32:16] 216.43.0.134 尝试用Ping 来探测本机,
    ( z# r9 v* |, i+ f; N           该操作被拒绝。8 v& q. }' r% B. V+ N
    : H1 R" k' C6 G+ `& r* r
    [0:32:16] 61.240.87.49 尝试用Ping 来探测本机,
    0 ]+ s9 {1 r; y8 |: T: `% T' O           该操作被拒绝。
    3 I1 G& l& M" ?6 Y9 `, W- O" {6 N5 n: E; ]
    [0:32:16] 61.150.77.30 尝试用Ping 来探测本机,
    $ b+ [, V, R7 B% @9 a' l           该操作被拒绝。/ W5 b$ D0 J5 E# q

    ! }- C; f+ E4 k" J  r, n) A[0:32:17] 211.97.117.132 尝试用Ping 来探测本机,
    2 ?# N4 `% I+ M7 G; T2 q- M+ d           该操作被拒绝。! p8 W0 e+ A; |% O4 g

    3 P, D0 F% U6 b1 r[0:32:19] 206.231.224.3 尝试用Ping 来探测本机,! U/ g& D/ B( s) K  T& O" X5 N$ O& n
               该操作被拒绝。$ E: ~+ F( v! @+ r* O
    6 e$ Z! z  m( _) Y
    [0:32:19] 64.134.14.126 尝试用Ping 来探测本机,; A$ _6 v1 i( U2 w( J
               该操作被拒绝。
    - k' b# s3 i% h
    % w& X/ v6 o- [" d7 m- C[0:32:21] 61.51.226.254 尝试用Ping 来探测本机,2 z) {/ X5 l1 J, C* Q% C
               该操作被拒绝。
    / l$ b- C7 l$ K1 q9 p! z( @# k1 u  l3 H4 C3 ]
    [0:32:26] 12.160.12.131 尝试用Ping 来探测本机," ^; `: c. m$ L1 W5 f; c
               该操作被拒绝。# ?5 g6 p* `4 L' k

      j0 W# g  b2 ~% ^; s6 ?" g* h, t[0:32:26] 12.2.11.131 尝试用Ping 来探测本机,# k$ c0 ^/ \5 u; ~' e
               该操作被拒绝。; r/ g( y+ _& m& y: ?
    2 n' }: s7 v" ?: C" o& Z# q) _
    [0:32:26] 66.149.12.202 尝试用Ping 来探测本机,' l; M& R# L0 }$ h6 e: L
               该操作被拒绝。
    7 C0 A; w* M3 e# G, W6 q' L: o: e- u) l. }1 m1 q* E' P3 W+ A
    [0:32:27] 216.68.20.13 尝试用Ping 来探测本机,+ j+ R& P' L7 S1 k5 ?$ n- P7 J' `
               该操作被拒绝。; [  |6 S7 J( M$ p4 }% e; v' C+ ]) ]

    8 X7 u. O' q9 x" b[0:32:31] 63.117.141.71 尝试用Ping 来探测本机,
    % J+ o, X7 [- ~3 j- [4 a9 U  [" J- |           该操作被拒绝。
    ! u  j* E, j8 w4 `1 Z5 [4 }7 w- q" D  ?' i$ Y+ ^. ?2 A4 E
    [0:32:37] 66.234.239.77 尝试用Ping 来探测本机,
    + c8 E, \( Y  c" Y# v# r' Y           该操作被拒绝。: R, V* S  ^. o+ u# `, Q' D
    0 O8 ?$ H. k4 i' Y4 N9 D7 g
    [0:32:39] 141.149.176.188 尝试用Ping 来探测本机,% g% J1 U: G5 x, X
               该操作被拒绝。
      v& `6 g7 f5 O/ {
    " ?, \. b3 s+ e. x[0:32:43] 218.253.32.80 尝试用Ping 来探测本机,
    $ d& u, m( @* s' t0 V6 n" v5 d1 a- Q           该操作被拒绝。
    " B7 n. S2 c' K/ X. q/ S
    : q1 x6 `; Z7 f: y, t) T[0:32:45] 66.131.19.62 尝试用Ping 来探测本机,9 ], F; Z2 O5 R3 P, o
               该操作被拒绝。, g6 U8 h6 |7 f8 e
    ! E! R& [: ?4 [* b2 A( C
    [0:32:49] 206.102.214.69 尝试用Ping 来探测本机,2 r- Y4 R0 K* m% R# S  k- F
               该操作被拒绝。
    ; G6 Q1 N  B. Z9 L  f9 n7 z
    4 X' B0 `9 B; t  i' S[0:32:50] 204.244.37.118 尝试用Ping 来探测本机,
    ! t  x0 k2 v! F) x. F: ^, O           该操作被拒绝。
    9 k4 J2 u: ~4 M6 j' z4 L, F& Y- l, |+ p  ~; g' d2 ]8 a' g1 q
    [0:32:51] 63.138.23.217 尝试用Ping 来探测本机,3 c# N, n1 w7 }2 w% |" J8 k- l
               该操作被拒绝。6 l1 v. y' Z( w3 x- @
    5 C# b" W6 D" `" C! V8 A
    [0:32:51] 218.79.159.39 尝试用Ping 来探测本机,7 [( T3 P8 N" O- F
               该操作被拒绝。
    4 G2 Z' h' N: p! ~6 O. h% j# \7 Z" k+ Y- u! ?1 |/ t) P" U; @
    [0:32:53] 218.109.140.60 尝试用Ping 来探测本机,
      w' w/ J  ]* D/ e           该操作被拒绝。
    " |  h" s3 G4 e1 E( j2 d2 @* H  t- {0 O+ W8 m! ^+ t
    [0:32:53] 65.206.146.18 尝试用Ping 来探测本机,5 S1 G3 s$ H- Z# C0 K
               该操作被拒绝。
    3 _  n. |4 |! \# ~2 b  D( \  u0 ?6 r: C) i
    [0:32:58] 64.222.16.219 尝试用Ping 来探测本机,# r3 T1 Y7 A  J& ~& w* p2 a& b+ ?
               该操作被拒绝。
    1 l- }, j9 V( z) {5 i) Q9 }- }& c% D! X/ o& ?5 V6 ~( V0 j# Z
    [0:32:59] 66.167.252.115 尝试用Ping 来探测本机,
    ) N6 W  w3 L, Y' W' _+ R           该操作被拒绝。; M, ^( m, k7 f" g/ B
    % t* D) `/ Z* Z8 O8 [& [
    [0:32:59] 165.165.26.28 尝试用Ping 来探测本机,7 ]( \+ q; p# j3 P0 \; d) d
               该操作被拒绝。8 B' X6 G& W+ N* y8 `* M1 N

    ! p- j9 K1 B! H+ b; i[0:33:01] 80.202.67.194 尝试用Ping 来探测本机,
    4 ^+ Y$ D0 W6 J, l           该操作被拒绝。
    7 j# Z# @$ ]! R4 K% m" `
    " o6 b, t: J* h) m, b[0:33:02] 61.185.73.155 尝试用Ping 来探测本机,& d! X% T9 M; o3 ~6 U
               该操作被拒绝。
    + ^/ g6 b1 T* d+ P, ?7 D7 Z$ c  G& z- a  K: s& e
    [0:33:03] 61.133.192.58 尝试用Ping 来探测本机,
    8 l  u+ K% \2 F4 r) b  k; o, d           该操作被拒绝。
    " ], ?% L4 K: l4 g; L# t6 t
    0 L* c# K4 ?) Q4 y& m3 v1 o[0:33:03] 211.90.88.43 尝试用Ping 来探测本机,+ b9 F- z- ~9 h7 p2 o' y  J" h8 f9 M
               该操作被拒绝。3 l/ {3 `2 [" B* P! u( k

    3 m. s( D; l# g# K' X0 J) U[0:33:06] 61.189.159.72 尝试用Ping 来探测本机,) k7 [6 D, c2 h/ ?( P5 E
               该操作被拒绝。% B& c9 q; v) M' N# B/ J

    2 d: y4 C* P, u$ [[0:33:07] 141.150.119.77 尝试用Ping 来探测本机,# B# i* F& e+ V7 V% g! T5 G
               该操作被拒绝。! a$ Z( K  N1 m  W' B) E$ x
    6 d4 `1 X& s6 m+ ~! X9 k# ^# T* }0 Q( ?
    [0:33:08] 61.111.192.221 尝试用Ping 来探测本机,* f+ m- c7 P) c6 n( j; p( m
               该操作被拒绝。( n1 ~; I! D/ m4 X0 V) E# E. t
    6 m5 V7 P& A+ D4 h! z  j; Y
    [0:33:11] 206.134.177.29 尝试用Ping 来探测本机,
    & H1 q! h& a# a6 N           该操作被拒绝。" ?3 l" E1 [5 s& t
    1 A* D4 \9 a! S7 h7 U9 |) ?2 G
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了3 K" C3 {; C" q7 @9 r
    太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。
    ' I" t: n+ U% r防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~
    0 i3 E! M8 Q) E3 r5 ]$ F
    4 p0 m. p- q7 x( h: K补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~
    5 r0 L1 @% g+ E/ p" L* V  t! ]" H& V& f6 O, r+ L
    嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:
    - ?* o& O$ C+ v7 f补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  + C2 E3 R. s  Q: D# S4 F4 T$ h

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊
    ; `; U( F/ W& a0 w" O$ O3 M这样就好了呀3 K+ _9 {1 l& H5 z' F
    然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表