下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3631|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。
    % l" n, }. E: j3 B: K: f
    3 f* w7 ?3 |6 [& N- B/ o* w  新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。
    ; m' ]$ I3 X: H) V5 S3 T4 B) w, h; o5 r8 {9 c* p
      由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。
    - T# c% ^1 ?) T
    4 P- m) A) P8 ^5 V  金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。. Y7 D; B% g: Q( q$ D

    5 z. X! U3 g. S6 R1 [# S  已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。8 Z3 ~' B0 ~1 l. M9 Y% r4 p

    6 J3 T# m9 v: c7 {1 p" J[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,
    . Y: I: |7 C6 i  X. W  L, m           该操作被拒绝。
      ^& G! U/ f( s% \9 M6 f
    2 \# A& {. Y6 [" W2 h# k9 v" L[0:31:07] 64.126.162.92 尝试用Ping 来探测本机,2 X$ j7 X! y. {7 U6 e+ K$ @0 _! w
               该操作被拒绝。& X0 k" g- {% P' w* W0 M
    ! _2 D1 S! R) x" K6 f
    [0:31:15] 218.24.238.20 尝试用Ping 来探测本机,
    : u6 j# W, F7 m9 i           该操作被拒绝。; D) Q4 _4 d% T! G
    , W& d. X# h, I8 b, e) p
    [0:31:16] 202.98.226.138 尝试用Ping 来探测本机,) D. r% u+ ]9 h! g. z
               该操作被拒绝。) V: m$ x9 w4 S, K, c- {8 t- c

    6 l! S. K# H* e/ q1 {8 Z! y# {[0:31:22] 67.34.98.117 尝试用Ping 来探测本机,1 g: G  `& o$ d3 k4 r: Y% ]/ q! l9 W
               该操作被拒绝。/ @5 z3 ]/ d1 K6 [7 c, j

    ; \3 ^) C- c8 b! m[0:31:35] 151.204.207.157 尝试用Ping 来探测本机,
    5 Z" f! C% N8 W; h           该操作被拒绝。
    " [! o. ]9 H: E/ q% |7 |' o: Z! Q$ y3 G+ S& w
    [0:31:36] 80.179.95.83 尝试用Ping 来探测本机,  V* M2 l2 V; w; |0 [0 y
               该操作被拒绝。* d% l( z) U3 {8 F" U! k9 k

    - I. h0 y$ q. M2 L8 r! _[0:31:37] 129.170.155.187 尝试用Ping 来探测本机,+ J8 `4 K7 }  p" _) \
               该操作被拒绝。& ]& r/ H1 W8 l- @) n7 u1 Q4 B/ Q. h
    + I. [6 N1 f2 [6 t5 f: {
    [0:31:37] 218.65.126.132试图连接本机的Http[80]端口,
    6 c1 M. W2 G( H4 q/ ]2 G           TCP标志:S,% l( T: c' y2 H4 P4 M5 R% R7 v
               该操作被拒绝。
    0 V7 V3 ~! B7 O% t8 u( s0 p
    ! f, ^7 ?7 q$ A4 h" a( O[0:31:37] 210.85.98.68 尝试用Ping 来探测本机,3 u$ d$ d% L( F9 \3 o  G
               该操作被拒绝。+ H& a% s1 B, D# `. ~. w) w3 Q  w) T
    0 `* M/ T3 h4 E
    [0:31:38] 209.206.190.132 尝试用Ping 来探测本机,
    ' N, V' `$ W/ y$ Y           该操作被拒绝。
    3 b" S- }3 m+ B5 E# v/ x# y
    ' [7 L+ f8 K* l2 y) a. ?$ u[0:31:40] 218.65.126.132试图连接本机的Http[80]端口,3 [. @0 C1 I- }* B, j
               TCP标志:S,& l6 N; t9 k4 z$ }
               该操作被拒绝。
    ; Y4 O: ?/ F% q; ?0 m) U& d# a7 [7 I& \0 I: Z9 n
    [0:31:41] 210.107.40.64 尝试用Ping 来探测本机,9 h2 f, S- F1 z, ]8 I9 y
               该操作被拒绝。
    9 U9 @$ U8 J* o& n
    3 Y% a( s6 q$ w[0:31:43] 165.121.238.97 尝试用Ping 来探测本机,7 F7 E! e/ w9 W
               该操作被拒绝。
    2 w6 `! s3 {8 U1 J) ~! v. G  L( Z  s
    [0:31:46] 218.65.126.132试图连接本机的Http[80]端口,8 u+ Q- u% f( I" d
               TCP标志:S,
    ; {+ X8 d: c' }0 o8 L) ?           该操作被拒绝。6 b; g; k4 M) M' h  [$ P; v/ q+ f
    6 _; B: M8 m, U; Z4 n: _
    [0:31:48] 141.155.148.23 尝试用Ping 来探测本机," ?& U/ s3 I% `5 }! o
               该操作被拒绝。5 `2 K+ C, W# K/ }. s, X

    / P: \: u. |9 u0 k4 b/ Z[0:31:48] 218.7.148.121 尝试用Ping 来探测本机,& Y1 [  I  Z. `6 J% w+ `: i
               该操作被拒绝。
    ; q0 S0 K) _' P6 a
    7 |, |/ X) k1 U2 y& R[0:31:52] 68.164.136.230 尝试用Ping 来探测本机,
    0 N2 n: t1 C# G/ b7 f. ?           该操作被拒绝。3 z0 N" W% n- e3 F

    ; y5 _6 W" s. w0 ]3 c- `[0:31:52] 218.98.69.66 尝试用Ping 来探测本机,
    5 k6 X1 d5 U$ y# C; I           该操作被拒绝。( c9 V5 {$ e) R. B

    ; T7 N1 d; c* \: A  [8 C& i0 E[0:31:53] 66.243.175.200 尝试用Ping 来探测本机,
    % V) x" \0 I7 O/ _: r  V           该操作被拒绝。
    - Q1 w1 H* s4 g" h1 A
    - _9 l+ y& Q- x4 `# C- _! x[0:32:05] 128.107.248.220 尝试用Ping 来探测本机,0 o/ u& R  k! z, H8 W( r& ?+ @
               该操作被拒绝。9 }' X" z1 c- W* y$ A' v$ r
    ( P0 N0 S' a( f7 @& h  M
    [0:32:07] 198.78.127.13 尝试用Ping 来探测本机,! O* M7 z, r0 E; _. J! O
               该操作被拒绝。
    & `1 x3 P2 _0 K# H8 ]8 y  [7 f1 ~! q7 t& E. p) ]
    [0:32:11] 202.129.32.67 尝试用Ping 来探测本机,7 A( C& i1 y4 ]
               该操作被拒绝。
    8 m. C1 _/ o/ x6 r, H; c2 U) s# H
    0 Y# I! B& i/ }3 o: x# l4 C[0:32:12] 142.154.14.61 尝试用Ping 来探测本机,% k. V# a$ S, u5 G9 l8 p
               该操作被拒绝。
    * a1 y# Z8 U# a9 D3 ]# u+ ]
    , f2 J3 i' B2 C* _[0:32:13] 61.52.239.129 尝试用Ping 来探测本机,
    ) k$ j1 }' k+ ^8 S$ B* h$ f# i           该操作被拒绝。" I) c# P+ d2 _4 m) G0 i) P" {. M

    6 ]+ f9 o$ T/ D: i0 U: m3 |[0:32:13] 207.243.200.15 尝试用Ping 来探测本机,3 W8 E! n& u- H7 e8 y
               该操作被拒绝。
    ' D" d0 c5 U6 Q2 L( }, G- h* @& }  t" I7 [/ j7 R6 [; O/ p# G
    [0:32:15] 80.253.231.18 尝试用Ping 来探测本机,; }) P/ y/ w/ B# n2 g1 z9 S; A
               该操作被拒绝。
    3 N0 R9 x. P2 N
    ( O( }/ c4 M3 D9 R2 {2 i6 m, n[0:32:15] 220.188.4.239 尝试用Ping 来探测本机," L8 {2 R/ r! N
               该操作被拒绝。2 \. q/ e5 K- C2 |. _  Y  M

    & I! T7 _) H. v4 M& _[0:32:16] 216.43.0.134 尝试用Ping 来探测本机,
      v' O/ B- S1 W0 O. m           该操作被拒绝。
    / L! C" {2 V1 a' s. q- @+ T9 `* @0 P1 @! q
    [0:32:16] 61.240.87.49 尝试用Ping 来探测本机,
      T# z9 z  w/ Q8 S  W           该操作被拒绝。: C. y" q8 M- h3 N! e' U
    1 [% F$ A. x7 F. s  _1 v
    [0:32:16] 61.150.77.30 尝试用Ping 来探测本机,9 T- _! P5 v( H* Z9 Z
               该操作被拒绝。
    - i( t! t. z; }, ?2 J
    - M2 z( A+ m  t% H! i[0:32:17] 211.97.117.132 尝试用Ping 来探测本机,
    * D6 }$ W+ T# D/ \( z           该操作被拒绝。
    " x* C1 U. {9 P( ^$ l# d6 U! `* M5 h3 F0 l" T" V2 k: G
    [0:32:19] 206.231.224.3 尝试用Ping 来探测本机,$ o0 ]: C( j9 Z
               该操作被拒绝。- u+ k3 y/ M3 u! [  T: i

    3 e8 }. |/ m, l6 C6 @, f. t[0:32:19] 64.134.14.126 尝试用Ping 来探测本机,2 v5 ]/ A. T. c  g
               该操作被拒绝。& V  y2 h) X: o) R  o4 q- C) |

    & i" i) H* x; M/ n6 ?3 P2 A7 Y9 e4 N[0:32:21] 61.51.226.254 尝试用Ping 来探测本机,$ z7 A  i& x' a4 [2 `
               该操作被拒绝。
    ! d6 r/ f% i; A
    1 x! G; d$ T3 y, r& O) d[0:32:26] 12.160.12.131 尝试用Ping 来探测本机,1 d/ E: U. n- h' Y2 g! _: p0 H
               该操作被拒绝。
    ( s2 Z; D& a0 s, |; c3 D* p" n7 T# y% ^$ Z( f* s1 n
    [0:32:26] 12.2.11.131 尝试用Ping 来探测本机,
    7 t8 i& e" ]4 b6 p6 a$ H           该操作被拒绝。
    $ a: i' i) i: @* `& Q1 q6 A# h8 ]
    [0:32:26] 66.149.12.202 尝试用Ping 来探测本机,
    ! H; s. r5 e9 I9 I           该操作被拒绝。. e" E) C( `  b
    9 u; r2 |$ j  k9 I  k) p7 g
    [0:32:27] 216.68.20.13 尝试用Ping 来探测本机,
    . d# {( J' O8 Z, B  k           该操作被拒绝。
    9 }- }- D2 e0 u$ c" h! S' f8 e; g
    [0:32:31] 63.117.141.71 尝试用Ping 来探测本机,
    7 p3 J$ {0 P- p1 ^  N9 j9 n           该操作被拒绝。4 M' a, G7 Y9 k3 v$ J+ j9 n( z7 `
    $ h$ E3 M( p" E3 s+ a
    [0:32:37] 66.234.239.77 尝试用Ping 来探测本机,; ~9 x6 q" f8 F
               该操作被拒绝。1 T; j. x3 c7 l
    4 H! @1 s6 l) z. Y) M: h
    [0:32:39] 141.149.176.188 尝试用Ping 来探测本机,  B+ J9 x7 b6 l6 v, Q9 g# Y
               该操作被拒绝。
    5 E' l  ]0 Q% A& r& ^
    * k! G! v6 {* ~0 O  Y: G( |3 G9 I[0:32:43] 218.253.32.80 尝试用Ping 来探测本机,
    7 ~: y' k' a4 w2 H           该操作被拒绝。
    4 m! e# m" _" M, F. Z7 }# d  ^) t$ }" z) j' M( f) S2 d
    [0:32:45] 66.131.19.62 尝试用Ping 来探测本机,
    8 m) y! J9 x' v           该操作被拒绝。9 l9 G1 G' ^: q$ M/ b& E
    % g* X# A1 p2 }! f7 Q, l( z
    [0:32:49] 206.102.214.69 尝试用Ping 来探测本机,
    ) x: b1 Y' [0 Y* x/ z% R           该操作被拒绝。
    : N! d, Y' |- m
    + Z4 H* O$ J2 D# }. O[0:32:50] 204.244.37.118 尝试用Ping 来探测本机,( e' d/ A; V- k9 F
               该操作被拒绝。, U$ y1 L# I% d5 D

    : r0 S0 L$ @7 X8 f[0:32:51] 63.138.23.217 尝试用Ping 来探测本机,4 J* x( P. I/ \; A: F8 ?( v
               该操作被拒绝。
    * U/ g% b8 g+ n  X+ }% I: D
      y. j9 f3 ?, m0 H* p5 K  [[0:32:51] 218.79.159.39 尝试用Ping 来探测本机,+ N6 ?2 t  m  d) v1 n4 l( u
               该操作被拒绝。2 g1 _. J) Y7 u; \
    % l1 T  b3 ]( L* H5 {
    [0:32:53] 218.109.140.60 尝试用Ping 来探测本机,
    6 G) a7 N3 ]1 ^% K& z; t! P" a           该操作被拒绝。9 u* ~4 o* o2 N  ~5 i' y

    ) p5 l* G3 f1 y) f3 ?# F. J[0:32:53] 65.206.146.18 尝试用Ping 来探测本机,
    6 e' g0 n) m% ?9 z           该操作被拒绝。* X9 B8 s1 Z; N( _0 y
    # V% c  {' _, b; t5 S
    [0:32:58] 64.222.16.219 尝试用Ping 来探测本机,. n5 d7 D$ K" Z3 x
               该操作被拒绝。
    0 D( K6 R( s; I: ?
    2 o: X: j3 V. y! M7 [8 e[0:32:59] 66.167.252.115 尝试用Ping 来探测本机,) k7 Q7 Y1 O; v* l% ~4 V. Z
               该操作被拒绝。
      M3 E' x/ ^9 |, |' B
    $ o% {* t) O7 T[0:32:59] 165.165.26.28 尝试用Ping 来探测本机,
    8 D/ r9 F* O1 Y  x+ V4 s# J1 R8 l           该操作被拒绝。
    . v  f/ H4 r4 O
    5 q* z# z1 n0 \: G6 {' H[0:33:01] 80.202.67.194 尝试用Ping 来探测本机,3 Z0 Q( n5 F- B4 z- g9 R4 N
               该操作被拒绝。
    , c/ A/ ^: k( i  X# A
    ' @2 p9 F' G" a, i% }- n[0:33:02] 61.185.73.155 尝试用Ping 来探测本机,0 }& y* k8 [+ l
               该操作被拒绝。4 L  O3 @' h9 s% |4 v; a

    . f' Z) y* {" k[0:33:03] 61.133.192.58 尝试用Ping 来探测本机,
    + g8 U6 X/ V3 a3 z8 ]7 U0 e1 t           该操作被拒绝。
      l! |# {. M) b9 \# c6 ]
    , P6 e: S6 V8 i/ h: K[0:33:03] 211.90.88.43 尝试用Ping 来探测本机,/ S, n4 K* l/ C
               该操作被拒绝。# D7 _' R  o+ ]: h

    , h* V5 o( Y# `2 A* B4 R[0:33:06] 61.189.159.72 尝试用Ping 来探测本机,! I# X; g: z8 G1 x9 I1 C
               该操作被拒绝。
    2 I+ K, O/ _  Z+ D! C0 `8 `& X8 |. k5 Z" L( Z4 `9 @: @
    [0:33:07] 141.150.119.77 尝试用Ping 来探测本机,
    / M/ P' b) U  F8 f& ]           该操作被拒绝。+ m9 D% {. ^3 _0 q
    ! E9 F" o) \+ W2 {" R
    [0:33:08] 61.111.192.221 尝试用Ping 来探测本机,
    - |! R" d8 H- E$ [2 |           该操作被拒绝。
    # o. P6 m9 X+ u' O- [3 ]% @3 a, {1 P* V/ ~
    [0:33:11] 206.134.177.29 尝试用Ping 来探测本机,
    % o. n% W2 e. K7 f& E5 V           该操作被拒绝。! V* b$ u' p% K' M/ B0 f5 r
    ; i% H) x* ?9 a2 j8 `: e7 r
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了
    $ v0 g' s. e7 }/ ^- A2 p; L1 ~, b太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。* D; y9 J& N2 c+ G& P. l* X% W. j. J
    防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~
    3 m' W2 Z/ u0 b; X; _# k2 F$ ~5 o. M
    2 {) x* V0 z: A- e0 L" [0 B' i补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~4 C/ C' g" p0 B0 n+ k
    7 _2 c- Q; c) \+ A, c8 x, w
    嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:6 y1 \; h% K; F' A, [4 P. y
    补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  
    ; I% C4 B) S2 v! g; h  v# u

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊; p/ W, j5 q$ J
    这样就好了呀
    - h  _1 `. m, O9 B2 \: S然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表