下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3794|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。8 h. Q4 U) {: c4 w

    $ w$ X1 x) {' e- _: t) I% ~" D  新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。
    8 ]) S2 f3 }0 ]# k9 `3 H# |' L/ H; e0 L3 f# l( ^
      由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。
    2 `6 E0 [1 l; I$ d1 A+ Z  n
    1 |1 m6 G* ?& F  金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。
    - P# s! z# {+ N9 d, g
    * t! b. w( q: K* r7 d5 ^! i/ E  已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。
    ' N5 r  k; E& C( R7 a1 ]
      {) t( l% F' o' [0 ~0 X- }[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,/ f' Q' \9 p  b" q0 c4 J/ [0 g
               该操作被拒绝。
    ; Q, y) t9 z1 N" V# [1 k8 S$ Z3 g
    2 P3 C7 {9 U8 q9 L: t8 L: ^! ]* ?1 T[0:31:07] 64.126.162.92 尝试用Ping 来探测本机,% }" n" _' L. N2 A1 F5 s; G7 W: J, W( e
               该操作被拒绝。8 P# B; @' N. d, r( N8 V

    4 W0 N: }% g  {- z, J[0:31:15] 218.24.238.20 尝试用Ping 来探测本机,- [7 s# M1 O  C! V5 g
               该操作被拒绝。. R0 o/ R7 ?2 o  O. Q4 c0 Q, `+ o

    / _* D0 J8 i/ m  J1 {5 C$ e[0:31:16] 202.98.226.138 尝试用Ping 来探测本机,( d( u. X+ A0 a1 e5 N
               该操作被拒绝。. ^  p. N& ]2 F7 j! K
    # E8 g2 P2 s7 D4 x4 N# Z, o
    [0:31:22] 67.34.98.117 尝试用Ping 来探测本机,
    / m7 V9 X% [' f           该操作被拒绝。& i; O, p& d2 U: \

    0 F& Z7 n0 ]9 U4 M& E% P6 K% L+ A[0:31:35] 151.204.207.157 尝试用Ping 来探测本机,4 Z" ?' F$ S/ O8 ^! m
               该操作被拒绝。/ v: m9 ]8 X6 [# @6 M  C1 n. k2 g
    ' l8 W" {' Y5 j9 T0 `
    [0:31:36] 80.179.95.83 尝试用Ping 来探测本机,
    . R* |  J0 `+ Y# P           该操作被拒绝。& p( F8 t8 }: t- h9 B
    7 J: O. }1 Q2 r: Q& p+ {
    [0:31:37] 129.170.155.187 尝试用Ping 来探测本机,
    3 x9 \% N3 N+ X) X           该操作被拒绝。
    ! q% n. J" y/ s/ n4 c0 I
    1 O  o5 t9 Y) x/ I* B3 D[0:31:37] 218.65.126.132试图连接本机的Http[80]端口,  H! C- w0 a" Z0 U& K
               TCP标志:S,3 b& d" f  h: [* w
               该操作被拒绝。% ^; K! w' d2 v9 T, m+ z

    1 P0 L! s5 f7 T/ o- C$ G; x9 R[0:31:37] 210.85.98.68 尝试用Ping 来探测本机,
    ' m5 V+ c+ B! C; L9 S  ^0 V           该操作被拒绝。
      x# V! M% |0 X9 a3 T
    ! Z! }4 k* w* |+ |2 n# G: i8 s[0:31:38] 209.206.190.132 尝试用Ping 来探测本机,/ J# `' R7 F* m7 L% c' d. n+ h* }0 J
               该操作被拒绝。
    " j4 i, f- Y" U
    , T0 m" B( K* Q. u[0:31:40] 218.65.126.132试图连接本机的Http[80]端口,- ]) v! u% v  }# h! k0 {1 q
               TCP标志:S,4 W$ V- f6 M* ~6 f, W8 ]" O5 d4 i, R
               该操作被拒绝。6 N8 U6 n7 h1 Y( C" Y( d

    * P9 @- m  p$ V1 Q) O7 V[0:31:41] 210.107.40.64 尝试用Ping 来探测本机,
    0 S1 S6 S9 }' Y           该操作被拒绝。
    % I6 u/ w9 m2 f0 d
    , h/ t7 j3 Z6 z/ E" h/ w$ E[0:31:43] 165.121.238.97 尝试用Ping 来探测本机,
    5 d; k& G, C/ a$ D2 M$ }9 |           该操作被拒绝。
    3 `6 t  v/ |7 b# Y+ ~0 \* w4 Z" g' H9 G4 Q
    [0:31:46] 218.65.126.132试图连接本机的Http[80]端口,
    - O& a; \3 B  e4 B# i           TCP标志:S,
    & {% e. w; A5 T% |5 _! @6 `# ^* a           该操作被拒绝。" k' \* z9 q% O; y$ u6 P
    0 j$ e; |0 Y& n$ h  j+ b% L
    [0:31:48] 141.155.148.23 尝试用Ping 来探测本机,
    : X/ S6 A  t' U5 [; K, @5 m7 W           该操作被拒绝。! W2 ^7 t5 D: ^
    ' ]2 G. E" i* U$ V& j3 H- |2 W. s
    [0:31:48] 218.7.148.121 尝试用Ping 来探测本机,: A. Y& P# ?$ M- J
               该操作被拒绝。7 ~# ^( Y" A+ N7 ?: T

    + B2 ?- i& q) I$ v[0:31:52] 68.164.136.230 尝试用Ping 来探测本机,, Z- ^. g( ^' s  M; z
               该操作被拒绝。
    1 o- c2 E; c* p: S
    4 s0 T1 b4 i& u) f  }[0:31:52] 218.98.69.66 尝试用Ping 来探测本机,6 v6 g* w  k. E' d0 T/ r2 @  v
               该操作被拒绝。
    . v0 z5 J+ T8 t
    ' y$ U- W* r6 h! M[0:31:53] 66.243.175.200 尝试用Ping 来探测本机,2 j5 @# U5 u1 t/ E
               该操作被拒绝。
    " [8 I" ~: O4 U* w! U3 E0 }$ h: \, S; h, W  _1 h
    [0:32:05] 128.107.248.220 尝试用Ping 来探测本机,
    / F" c; f1 g$ `  v6 r$ S           该操作被拒绝。4 [: z$ s- `" f* m8 K* e0 c

    1 e6 B% g7 [" m) n1 y! A7 R[0:32:07] 198.78.127.13 尝试用Ping 来探测本机,7 F' V; X, V, j5 s* q2 s6 v
               该操作被拒绝。; a: l3 K) a& f% y
    * w) F# Z* h3 b
    [0:32:11] 202.129.32.67 尝试用Ping 来探测本机,
    ) e5 b9 v' u# l5 v           该操作被拒绝。& j+ Z$ Q9 T) R3 X

    & ?8 J" J, g/ Q* \, ?9 f  M[0:32:12] 142.154.14.61 尝试用Ping 来探测本机,. o$ s/ z! b, b# t. C, {
               该操作被拒绝。6 L0 P: m' J" f* J9 \) R' a7 C0 E

    ; F. q0 P: K9 h9 ~( U) t[0:32:13] 61.52.239.129 尝试用Ping 来探测本机,! p7 w! U, a& O3 F+ @  C- I/ t
               该操作被拒绝。5 D. R7 _0 k6 u+ r7 u
    1 L9 k/ F$ v4 V; ]5 q* c. h
    [0:32:13] 207.243.200.15 尝试用Ping 来探测本机,
    4 g2 k0 ^: C! z           该操作被拒绝。
    9 E5 ]5 L! |# C& B8 y! I1 j4 B
    8 A7 X, |' W- X  B7 G3 x: _: M[0:32:15] 80.253.231.18 尝试用Ping 来探测本机,' ^+ u7 ], i2 |8 p& ?% e0 R
               该操作被拒绝。0 C2 j# C1 s& k
    ; A& x7 N) L7 V
    [0:32:15] 220.188.4.239 尝试用Ping 来探测本机,$ j9 k  x0 L: N- u3 a. n4 E8 y
               该操作被拒绝。
    : X/ l8 ^$ w; m0 f; s( H% V% g8 u; C; C, m3 G4 `/ K
    [0:32:16] 216.43.0.134 尝试用Ping 来探测本机,( x. U7 l5 ?4 Z6 l  L$ Q4 a7 d
               该操作被拒绝。, ~9 N2 J8 J8 ^. `

    - E( \. [. y  ~  k[0:32:16] 61.240.87.49 尝试用Ping 来探测本机,2 z* K+ P  T$ p; U  s. T& z7 K
               该操作被拒绝。" R. p& U7 L7 K& R' V
    6 Q* _$ N4 s& v( l  y
    [0:32:16] 61.150.77.30 尝试用Ping 来探测本机,7 }4 ~, v2 F2 s( ^0 A" W  s
               该操作被拒绝。" A5 l, Q7 u( n; g% e0 a5 e

    ! y) [, [' t) h* z1 U3 p6 ~[0:32:17] 211.97.117.132 尝试用Ping 来探测本机,
    ( I# a! c5 a8 F9 ]           该操作被拒绝。
    9 I5 ]7 S. |0 U, ^9 r; G) i% }0 P5 B# @
    [0:32:19] 206.231.224.3 尝试用Ping 来探测本机,2 @; q' C: \: M+ o- d5 _$ R
               该操作被拒绝。
    % _" j% k" T# G1 F& i- _9 j
    # N7 V- Q/ M+ ]7 s# ~+ X! ^5 w" b[0:32:19] 64.134.14.126 尝试用Ping 来探测本机,
    5 ~5 @2 l' O+ g- g0 a           该操作被拒绝。6 @& x; n: Y- B

    * ~" S% W5 P+ |  g6 T[0:32:21] 61.51.226.254 尝试用Ping 来探测本机,+ c8 W' [( ^5 S0 k, R" f% ~
               该操作被拒绝。
    8 h/ ?- a/ A+ n- z9 f% ?" z
    # i& S0 V2 b  R) I9 X: P! a" P[0:32:26] 12.160.12.131 尝试用Ping 来探测本机,
    1 s. R8 M8 Z- E* {+ R           该操作被拒绝。
    9 c( s+ ^- ^" D; }8 e/ v: p3 v" S5 G  ^+ }; v& J" w
    [0:32:26] 12.2.11.131 尝试用Ping 来探测本机,
    ( e8 l. r6 }1 c* Q# g4 e- g5 ~/ g" h           该操作被拒绝。
    + d  B0 |* C; o
    ! H$ ^1 W! K# }2 ~7 s[0:32:26] 66.149.12.202 尝试用Ping 来探测本机,! q- N' q  u6 D! b0 @& x# a' I9 y! k
               该操作被拒绝。
    ; ]% N% t- Z! r
    2 M4 ~' q* O; x* \1 ~. E[0:32:27] 216.68.20.13 尝试用Ping 来探测本机,
    , o* K) v; b3 \           该操作被拒绝。! q- z% f( B  r) ^% U9 P

    6 u& r( j( @7 S8 Q0 ]- _[0:32:31] 63.117.141.71 尝试用Ping 来探测本机,
    9 }& X" D! U3 i& l           该操作被拒绝。& @) O6 l; p, f2 _7 f% Q

    2 I2 ~! d6 n; i" e6 A2 {[0:32:37] 66.234.239.77 尝试用Ping 来探测本机,1 |2 ?) u* `( Z% o6 F5 C
               该操作被拒绝。
    : I5 `3 o7 `4 L( i0 l& F% A6 ]4 N
    2 _# q; ?7 w$ f% R3 a; j) y, w[0:32:39] 141.149.176.188 尝试用Ping 来探测本机,' j: W) L& E8 W' F* Y/ g
               该操作被拒绝。
    5 I7 Z* n. d+ j' ~9 K* l. K0 w' O6 {6 @. c
    [0:32:43] 218.253.32.80 尝试用Ping 来探测本机,
    , n+ S( ?! N) k0 c: b/ O+ x7 A           该操作被拒绝。, K* ]3 w$ D* n
    * k1 C5 n% g2 s
    [0:32:45] 66.131.19.62 尝试用Ping 来探测本机,
    9 v$ t& ?' C' d; l3 M; k           该操作被拒绝。
    / |0 [5 [1 P8 o' m/ M/ J5 {
    8 N( Y+ ?4 _$ x[0:32:49] 206.102.214.69 尝试用Ping 来探测本机,
    5 ~5 R. t" ~3 V6 t* \) Z" F           该操作被拒绝。
    , M, o, g% A  F0 R
    ) T2 U$ y$ n! y, g) ?[0:32:50] 204.244.37.118 尝试用Ping 来探测本机,( g5 G& s: u, b7 C% E. P
               该操作被拒绝。8 p) _1 V  I. _

    8 [9 \; c) g2 p; t) N" w" ~( Y[0:32:51] 63.138.23.217 尝试用Ping 来探测本机,
      r7 P# Q2 `6 k% e6 u1 ?; H           该操作被拒绝。$ q; g6 j8 i3 p6 {
      T2 K4 K1 k0 X: |8 \+ E; N1 ~) @
    [0:32:51] 218.79.159.39 尝试用Ping 来探测本机,/ F7 k! d6 e* Q
               该操作被拒绝。0 l6 h% j( R1 Z( [# l# C

    3 U9 |, S* Z4 ]3 Y- X+ f[0:32:53] 218.109.140.60 尝试用Ping 来探测本机,' B7 U+ H- a6 C# c/ \! b1 C2 n' [
               该操作被拒绝。8 {! l% M" B- z, o
    6 v; W; W9 h# R  t: C: q
    [0:32:53] 65.206.146.18 尝试用Ping 来探测本机,2 t( _* K# U5 Y$ I0 E: \: z
               该操作被拒绝。9 h/ P  G% r& E  Z( y5 \, b

    & D* G4 T* O6 _) A[0:32:58] 64.222.16.219 尝试用Ping 来探测本机,0 }3 X* r6 b) `8 q
               该操作被拒绝。3 Z7 x' u6 z/ N

    * q  Z8 `5 H9 y0 G. G[0:32:59] 66.167.252.115 尝试用Ping 来探测本机,
    " h+ d5 Z( G/ l( f2 |0 J           该操作被拒绝。7 E! U, N. _8 n4 j
    : w  G0 x9 ]* Q6 q4 e
    [0:32:59] 165.165.26.28 尝试用Ping 来探测本机,, X/ S4 O: l0 l: e. M, C
               该操作被拒绝。3 l8 J+ R7 ~, x. ?0 b$ f2 ~

    / ?- j4 C& Z8 k, ]% k: t[0:33:01] 80.202.67.194 尝试用Ping 来探测本机,% t$ P. Z. N# X0 O
               该操作被拒绝。6 A, o7 q! v5 s) p" s3 ^6 _& A. @

    4 A- \! [% b+ y6 ~1 J! @[0:33:02] 61.185.73.155 尝试用Ping 来探测本机,! x" q" U( M% [1 h+ F8 S
               该操作被拒绝。
    ! ~7 G+ S# r* t; }& j
    7 \( |) T. i% A& x2 t[0:33:03] 61.133.192.58 尝试用Ping 来探测本机,+ _% o; O/ a( v  I3 c
               该操作被拒绝。
    : [& `2 b, ^( f- g2 |% ~% ~
    * U/ J4 |9 n  Z[0:33:03] 211.90.88.43 尝试用Ping 来探测本机," B, N1 Z* h) h# Y2 _
               该操作被拒绝。6 I- @6 j: V$ p/ A, Y

    # @( b. N2 x* E9 `0 v( ][0:33:06] 61.189.159.72 尝试用Ping 来探测本机,4 I+ X; }' z, b! U2 K& E6 R0 G- ~
               该操作被拒绝。: P# \* d% `1 m) A

    3 L& \3 e  J6 K& }: Z' L; F[0:33:07] 141.150.119.77 尝试用Ping 来探测本机,
    , X' U+ H( q' _0 @1 N$ k* b5 Z. q           该操作被拒绝。  N3 n, R. e* X6 l1 S

    3 |- k9 c6 x& Q" z1 C6 K- \5 t[0:33:08] 61.111.192.221 尝试用Ping 来探测本机,
    9 T7 I- O3 X3 T( r           该操作被拒绝。
    4 A5 o' p7 K3 e% b; l$ L) {, S$ L' }$ Q& X( r, @4 `* y
    [0:33:11] 206.134.177.29 尝试用Ping 来探测本机,& ~/ h" A- M8 f4 ]+ g; @! O! t
               该操作被拒绝。9 ^0 ^/ a, F0 i0 l' b

    0 u/ b$ f7 X! d* ^* s5 A. B
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了
    $ l5 m  R! E. v0 h0 L太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。
    9 [" ^1 ~0 f7 ]. x防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~2 W4 X% b$ D8 H# F- J0 f
    / ]# L( L' n9 R0 K/ D' i: w1 c
    补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~  y& g  m/ s/ v; Q: @' x
    : @! I. g; l7 U: L
    嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:, }/ b. l7 t# m  a1 M- F
    补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  
    0 J4 z) J. P) U3 `

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊
    8 I% J/ A1 U* l8 k0 J2 y这样就好了呀
    6 F* v( X: `$ j/ ?然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表