下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3632|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。# x5 q4 e* X6 Z; ~1 f! k
    8 @6 }  b( m* t$ B* r
      新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。9 f$ T8 M  x7 y. `
    ) @! I$ C- P$ [. z9 `5 k9 k+ N( o8 m
      由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。
    ; s3 A' V9 D& S( E' o9 Z1 u9 T5 B
    / u0 S$ @4 |* l2 m, z6 G0 _2 B- N  金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。
    1 [2 d/ K$ c( g) R& n: A0 U
    + J' L' Y. F6 u. ]& Y  已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。
    , J" m' T! a, q0 H5 e& ?8 t
    & `1 w& @3 M$ a- q[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,
    " b! [5 L8 t/ m4 t7 _( ~           该操作被拒绝。
    4 y- [& y/ N( H4 j
    7 [3 G' T) [/ n[0:31:07] 64.126.162.92 尝试用Ping 来探测本机,# c! H9 z- i. i, M% ?( _5 F
               该操作被拒绝。
    % w# e. u7 C8 @  C2 d- h4 z( l; Y7 X1 U5 o4 i- |
    [0:31:15] 218.24.238.20 尝试用Ping 来探测本机,
    , r  t% y8 W# M. l, ~* t6 `8 i           该操作被拒绝。) T, x0 z4 j( X# S. A/ y

    & A3 T* t8 y+ n: `- j6 S[0:31:16] 202.98.226.138 尝试用Ping 来探测本机,
      h; R1 y) j, f( a/ h; K, }           该操作被拒绝。; B2 T, u- T9 g- l+ h2 }1 [* d& J0 Y
    4 l4 z& i% r' i( X# V
    [0:31:22] 67.34.98.117 尝试用Ping 来探测本机,8 a! P' r1 V* }: S/ f6 P5 R3 N
               该操作被拒绝。
    - C4 E& y* o9 C7 C) R
    - n+ J( S% j" O3 D; n[0:31:35] 151.204.207.157 尝试用Ping 来探测本机,: Y! P& |& q1 C  u
               该操作被拒绝。
    & d& p  Z+ B' n; v/ T. Q- l
    9 d# s9 K0 o/ @, _! L% _6 G6 e[0:31:36] 80.179.95.83 尝试用Ping 来探测本机,
    1 K: c, b" h6 M5 W           该操作被拒绝。
    0 W$ O5 x$ C! E
    1 p/ R, X5 f3 [% n[0:31:37] 129.170.155.187 尝试用Ping 来探测本机,
    3 R: [% k& u) b: P# E/ p3 S6 g           该操作被拒绝。; w$ u4 O) j. o6 t+ z8 r
    0 ^/ \! _0 Y5 c) v3 r! h! Z* O
    [0:31:37] 218.65.126.132试图连接本机的Http[80]端口,
    / w" r- f6 Q# B           TCP标志:S,
    9 g. J- I+ H, ~6 M           该操作被拒绝。( c0 V  O, c. q. v- U* y

    & O1 U$ I! x2 c7 I: Z4 m[0:31:37] 210.85.98.68 尝试用Ping 来探测本机,8 E5 p6 I9 a$ z! b) |) W7 u; m
               该操作被拒绝。* U  K1 S; N& u4 ~8 ~# }
    - i3 e' @% C% A/ _" P: i
    [0:31:38] 209.206.190.132 尝试用Ping 来探测本机,& R5 `4 K/ ^# b- Q$ P0 e1 W
               该操作被拒绝。" Z# w5 n* h7 [, X; t

    / }" R4 Y1 K) I[0:31:40] 218.65.126.132试图连接本机的Http[80]端口,. y: O" p" Y& Z& a0 |- g2 p9 O1 u
               TCP标志:S,3 c" M: Q9 F% z2 u
               该操作被拒绝。) a, T8 K% b2 M1 o# \$ g4 X

      J8 d9 ~! E% ~( J( G& c[0:31:41] 210.107.40.64 尝试用Ping 来探测本机," p, d  ~/ C: N& g8 _
               该操作被拒绝。' f7 Q2 |+ o: z5 l
    8 W# k( t, \, A, ~# v8 v) S
    [0:31:43] 165.121.238.97 尝试用Ping 来探测本机,
    . l; b4 }+ r- Z. L0 {8 d$ d, H           该操作被拒绝。$ q- r7 B& y$ K9 e' ?5 T& X
    9 E+ s0 L% \4 [6 ^7 \* P
    [0:31:46] 218.65.126.132试图连接本机的Http[80]端口,
    9 ]. m; s) d0 [           TCP标志:S,
    : d; E. e, k# ]2 I6 S* M4 j           该操作被拒绝。) f: X$ H) S- _8 I( m/ Y2 P' K. Q
    # X( i3 b* [& u
    [0:31:48] 141.155.148.23 尝试用Ping 来探测本机,
    % h6 l# [7 D) [1 D+ y( ^           该操作被拒绝。0 a5 C1 O/ }9 `4 L: M
    ! l# s: X+ M8 o6 F/ c+ W7 {, R
    [0:31:48] 218.7.148.121 尝试用Ping 来探测本机,' v6 M" [+ K9 b. K* Q
               该操作被拒绝。
    & `7 M5 u8 \' Z& y
    # q! ~2 G$ p# P[0:31:52] 68.164.136.230 尝试用Ping 来探测本机,
    1 C3 L+ y5 |3 y8 n( _           该操作被拒绝。( b2 q4 V; m( b7 u/ n( p

    / Z, o+ x5 T% F! A% b2 j[0:31:52] 218.98.69.66 尝试用Ping 来探测本机,
    / @1 \3 e5 X; D: E5 a' R1 J" I4 f$ z# o           该操作被拒绝。
    : W. v6 }# G6 l' L9 U" z% p7 |
    ; L; n  p" w  z: [. }4 u[0:31:53] 66.243.175.200 尝试用Ping 来探测本机,9 P3 P6 E0 w2 B8 k' }: T
               该操作被拒绝。; r/ k9 Q$ ~2 X' E) }
    3 [# q+ Z8 ]3 j- e9 [5 `( G. B
    [0:32:05] 128.107.248.220 尝试用Ping 来探测本机,. K& o4 K* D9 _
               该操作被拒绝。
    ( Z4 c$ b. z4 K$ z/ b1 ~
    ( H7 N  p* h- H8 c8 t[0:32:07] 198.78.127.13 尝试用Ping 来探测本机,
    / Z/ M5 h6 H2 c' m* C           该操作被拒绝。
    , `8 Y' x4 h9 c. R$ }, g& ^, b, N9 k' L$ x
    [0:32:11] 202.129.32.67 尝试用Ping 来探测本机,3 z: H( Q2 K' i8 Z
               该操作被拒绝。
    - x7 D) F7 _) C, J5 S( @
    & {/ Y8 W: V! G( j! q  V' C[0:32:12] 142.154.14.61 尝试用Ping 来探测本机,
      L2 r+ }* v+ C* Z           该操作被拒绝。
    - o6 ^% C" O( L: r
    ; p. S# g  ^6 R" Q[0:32:13] 61.52.239.129 尝试用Ping 来探测本机,
    # a2 i. z0 _" F- r# p           该操作被拒绝。# N  c" h5 G  L% f# r9 u7 q# c  M
    & S8 g" I6 k4 [
    [0:32:13] 207.243.200.15 尝试用Ping 来探测本机,! G- `+ C( Z" x, |. ^, K. M
               该操作被拒绝。. S; q; j) i8 [" a

      B: K, h6 M% z- J+ o) \[0:32:15] 80.253.231.18 尝试用Ping 来探测本机,
    8 [0 Y: A5 R/ V' M, j* Y! f. u           该操作被拒绝。
    & [" c+ q- m4 V3 h+ d$ T6 y7 F6 j) x" ]+ R! L2 M' P
    [0:32:15] 220.188.4.239 尝试用Ping 来探测本机,7 p/ W3 d* h- I" ~  S7 k
               该操作被拒绝。% J9 L" p  U( s/ _

    ; k, H( }- g; E% c# V. a3 r% A[0:32:16] 216.43.0.134 尝试用Ping 来探测本机,/ `% T  c% a8 g$ R% Q
               该操作被拒绝。
    + n6 I/ J' M1 U8 x+ x% V* w3 A& }2 n* P
    [0:32:16] 61.240.87.49 尝试用Ping 来探测本机,; @: T& t. \, }( v
               该操作被拒绝。
    ' g5 J) b( g8 l  r+ d8 o8 p* _) C: @+ }  @/ _& n
    [0:32:16] 61.150.77.30 尝试用Ping 来探测本机,
    9 j0 w+ y4 |1 k' g1 L) W           该操作被拒绝。
    8 }& h. x0 e/ t/ y( u
    8 J# l. ^, z) o/ L[0:32:17] 211.97.117.132 尝试用Ping 来探测本机," f1 \$ f4 T, `! H; D
               该操作被拒绝。
    * U+ C' @0 z* Z6 |2 @! I' ^6 ]6 ]5 g9 H
    [0:32:19] 206.231.224.3 尝试用Ping 来探测本机,' ?% V5 p5 W! Z( _$ `) D3 U
               该操作被拒绝。: a2 Y! T) C5 A

    8 `! G2 i: @4 `0 z0 |6 U+ Y[0:32:19] 64.134.14.126 尝试用Ping 来探测本机,5 ^3 [$ ^! ]  }1 ?9 ]9 X% j
               该操作被拒绝。6 o) T/ d# Q( v8 @
    6 {3 }5 p6 I. `  ^
    [0:32:21] 61.51.226.254 尝试用Ping 来探测本机,; N9 `8 v6 U3 s
               该操作被拒绝。% S  v( Q) {  K/ Q6 I6 q# w

    2 S4 Z7 I1 c9 D# T- g& @1 q; a[0:32:26] 12.160.12.131 尝试用Ping 来探测本机,
    6 C8 H* Y8 a/ S9 }. K- `7 j           该操作被拒绝。# H0 |- r' s$ m/ v6 ]

    ( k0 w3 t' Y9 h# V4 s[0:32:26] 12.2.11.131 尝试用Ping 来探测本机,* Y: P' m1 h( y3 |  Y2 B) G( g
               该操作被拒绝。
    : z8 _) {/ U* i- Z! b1 N! `+ e: s* w
    [0:32:26] 66.149.12.202 尝试用Ping 来探测本机,  @. `& [8 t) L! Y
               该操作被拒绝。* F" w/ I2 D6 {: ?% A6 ~8 N
    + `( C0 q8 c( z' N/ c5 m$ M
    [0:32:27] 216.68.20.13 尝试用Ping 来探测本机,
    , }5 Q; f2 s* Z9 ?, d% m           该操作被拒绝。9 h' b* b3 t( z4 B

    ' ]2 I, f4 }" u" U" }[0:32:31] 63.117.141.71 尝试用Ping 来探测本机,
    - k$ j4 M% X' I7 M           该操作被拒绝。' r% ^- @! P* @, e; A
    7 q: J- V# b& i
    [0:32:37] 66.234.239.77 尝试用Ping 来探测本机,4 \1 n* S: x& h  G6 O6 c6 b# N
               该操作被拒绝。  \. w- b8 b9 h  X$ A! G* W1 z% I
    : W  z/ r" V- _# ]# B! V4 X" W( p3 q& ^
    [0:32:39] 141.149.176.188 尝试用Ping 来探测本机,
    4 w. P6 F) }; Z           该操作被拒绝。8 K. C% E( A$ u4 c$ Z0 |0 H. f& A

    . E) ]3 ]2 R$ v[0:32:43] 218.253.32.80 尝试用Ping 来探测本机,
    4 ]8 j0 S7 E; K, h9 S- k# z           该操作被拒绝。2 ^5 {. i- x, ?3 {$ r; X. o7 X; j
    # x; ?2 B% D# J6 w2 p
    [0:32:45] 66.131.19.62 尝试用Ping 来探测本机,
    0 I. ]1 U4 O' E" g. i" i# n( \; P           该操作被拒绝。
      \$ B( D) l' g% a4 F
    % D3 n2 O6 j  J* p6 \7 w[0:32:49] 206.102.214.69 尝试用Ping 来探测本机,, ~1 U: U5 }. Y, T4 p
               该操作被拒绝。7 U8 e& A8 U& S: U% M# I

    . S1 Z" v- M  l- ]8 L6 z[0:32:50] 204.244.37.118 尝试用Ping 来探测本机,
    6 \* C, R: E7 @2 F           该操作被拒绝。
    + S% N+ Y) z+ U& `" g7 C
    : Z* ~+ H) b5 Q: O[0:32:51] 63.138.23.217 尝试用Ping 来探测本机,
    & o/ O' o2 Y/ `  U: \  K* c1 P           该操作被拒绝。1 W4 e6 ^6 v1 W

    / |6 J0 S4 ?# P- q[0:32:51] 218.79.159.39 尝试用Ping 来探测本机,
    0 t  V/ Q; y, t0 C           该操作被拒绝。* b1 p( u- I: L' x; l9 c9 r

    # c1 m; e8 Y. U+ G" ^4 R[0:32:53] 218.109.140.60 尝试用Ping 来探测本机,
    + [  ~' H8 |+ V8 f1 y# u% M           该操作被拒绝。; ^: N  l6 W) g+ Z6 ^0 H

    * Y0 N. x* P0 h4 `% E8 r* Z[0:32:53] 65.206.146.18 尝试用Ping 来探测本机,
    $ H7 `2 N& G3 Z4 t1 {6 C           该操作被拒绝。
    " J. c  p* b& U2 k; \3 R2 @$ F. Z, L  l" i" T3 B8 e
    [0:32:58] 64.222.16.219 尝试用Ping 来探测本机,
    . g7 v' @( u, \3 U           该操作被拒绝。" B* I7 W4 V( b+ k

      M( M$ x; m. s2 F5 \# @[0:32:59] 66.167.252.115 尝试用Ping 来探测本机,' y. a9 J6 ~, T; \/ c% ]  g9 D. w
               该操作被拒绝。% P/ ]6 L+ _1 n8 i/ B# r# ^
    * \( \: V0 N* N2 F+ ?% ?- E
    [0:32:59] 165.165.26.28 尝试用Ping 来探测本机,
    ) j# n/ w5 Z2 K9 F           该操作被拒绝。: \5 Y0 Z$ o7 X/ b, j" b: b
    + w9 |, d9 ]6 G9 E4 @# C
    [0:33:01] 80.202.67.194 尝试用Ping 来探测本机,  M  c# Z  l* y) Z9 L
               该操作被拒绝。
    # p6 e  {, f# T7 m0 G3 Z4 X1 M" i) `; n  d1 D/ @/ V9 B+ H
    [0:33:02] 61.185.73.155 尝试用Ping 来探测本机,
    % H  d2 B8 _8 ^" B           该操作被拒绝。
    1 x" Z7 H/ e, }& {/ [! F2 y0 Z; C) o' b
    [0:33:03] 61.133.192.58 尝试用Ping 来探测本机,5 K, ?2 ]2 X" [* a5 h
               该操作被拒绝。3 G& c& m' H6 l+ i
    ; Y: @. l& B! ?/ n% {0 R# D* l  i
    [0:33:03] 211.90.88.43 尝试用Ping 来探测本机,2 s/ v; L8 h! Q7 C
               该操作被拒绝。
      D8 k  Z( c6 G/ H' b  ~( b3 O/ x! E% F
    [0:33:06] 61.189.159.72 尝试用Ping 来探测本机,
    * p$ e3 Y9 m  U9 H& N7 d           该操作被拒绝。% O/ v; R9 @& t3 m+ [
    + l7 D0 H! n9 g/ M8 ?9 m7 }3 _
    [0:33:07] 141.150.119.77 尝试用Ping 来探测本机,- R. L) G, w9 p  g/ Y2 ^, k
               该操作被拒绝。' @1 A# B  C3 x: X- w2 M
    * n6 I" v5 y  o3 n+ T4 G* \1 N* g/ \; m
    [0:33:08] 61.111.192.221 尝试用Ping 来探测本机,5 ~( b- G( D$ y! B
               该操作被拒绝。
    " J9 H7 Z' J# A2 U; P5 {' }* t& y% U; Z
    [0:33:11] 206.134.177.29 尝试用Ping 来探测本机,; c9 ^  M: c; w5 ^6 f) r7 \/ Y4 u4 m7 ~
               该操作被拒绝。
    3 C7 R4 P4 B% g  ^: `& G. k
    . y7 M9 Y2 ~" w( U% E5 E7 I
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了
    ; ^7 |" B  S1 N- e2 ^- Q太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。
    # q+ B% f: q: o防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~
    ' n( d9 V! o# _0 O3 }# v; ~# H  j& ^/ n" j/ A+ o8 E# j
    补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~
    : O5 L/ t4 w; V6 c7 l
    2 e  g. A. v- J7 S) k4 B嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:1 l8 p% Q8 }! N9 `- c8 u
    补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  4 t8 c7 Z! J& F6 L

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊
    * z+ ~) ~7 G* n这样就好了呀
    5 t+ @4 B' @; |! H" Z然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表