下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3795|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。2 [, `7 A2 V" K9 [

    % v; `4 l  h' p- b  新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。% |# b5 [1 B9 y6 y) F- s; t
    ) @2 [6 n7 D6 W4 u6 w1 N3 r
      由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。
    0 \: U, [7 L3 G2 C9 I0 i  g. f$ I7 C' a8 J& r9 B/ y; m
      金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。* O- Z- n* Y  s

    . V' {7 ]* X; k2 C9 x  已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。
    % V1 b* T9 \0 ?6 \& f, F
    $ A+ a2 v) W# C( D" m[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,  e9 ^& U; |4 E* ^
               该操作被拒绝。
    & }0 R7 n1 q7 R: c; L  X4 i
    ' B) e/ o& \( k[0:31:07] 64.126.162.92 尝试用Ping 来探测本机,
    " z( \0 n1 M7 V, j           该操作被拒绝。3 r. O! g9 B3 d+ w, d! L& K) o

    ( g5 k- I3 G  S0 U[0:31:15] 218.24.238.20 尝试用Ping 来探测本机,
    : ~! o3 O- y$ Q) c           该操作被拒绝。( R4 i/ n% y. g: [: D+ ^, v0 ~) U6 r
    , J. P& d1 V0 `! ~4 Q. u
    [0:31:16] 202.98.226.138 尝试用Ping 来探测本机,
    7 X  J9 L: w" {* K. V! ^6 {           该操作被拒绝。$ q3 f" L. y) E3 j/ J: a) k# T/ B

    9 z9 K4 y1 F- m* x* U. G' E+ t[0:31:22] 67.34.98.117 尝试用Ping 来探测本机,
    4 j- O2 G6 J/ @0 k# d           该操作被拒绝。2 O$ f2 g  V: T5 Z. T0 P
    % E$ u& w* ]& u8 w
    [0:31:35] 151.204.207.157 尝试用Ping 来探测本机,# W1 V8 D8 b. n; M- ~5 d/ T
               该操作被拒绝。
    ; t. i& L; h0 p6 \: \+ i! D+ G- C1 K% v2 p) Q
    [0:31:36] 80.179.95.83 尝试用Ping 来探测本机,
    $ L3 x7 g! }) g2 c% f           该操作被拒绝。5 P* e- }3 R, S5 h& Y7 \
    ; r* N3 Z" G1 r0 ^5 T
    [0:31:37] 129.170.155.187 尝试用Ping 来探测本机,
    % j8 }  S7 X/ A+ I; c  }4 f1 |           该操作被拒绝。1 Q# X& \2 y7 y, M. O/ Q* P
      _9 Z: `2 l( e! `6 Q. E
    [0:31:37] 218.65.126.132试图连接本机的Http[80]端口,- r9 C! F' A9 S
               TCP标志:S,
    8 ]3 c3 u) h# E3 _* H           该操作被拒绝。5 E! ?: ~6 y3 Y! L2 r
    5 s4 R  T. _0 v: C
    [0:31:37] 210.85.98.68 尝试用Ping 来探测本机,
    2 e: R6 Y1 i) S% p1 Z. b# |           该操作被拒绝。
    5 ^6 m6 l( g9 L# E* X: [% O; u1 |  k
    [0:31:38] 209.206.190.132 尝试用Ping 来探测本机,1 a7 c0 |2 h/ c. e, D- o
               该操作被拒绝。7 M- c) D% {2 H7 K1 A

    5 m- }3 V# X# ?, V& j( k[0:31:40] 218.65.126.132试图连接本机的Http[80]端口,6 w: l4 \* m9 ^! R$ r
               TCP标志:S,6 K; ]0 d0 E: k- R6 O% l
               该操作被拒绝。1 b/ ?+ r  P" z9 x% w0 q* j* m

    , h) n" g. S1 t1 J: C[0:31:41] 210.107.40.64 尝试用Ping 来探测本机,% T8 w" P7 l& [9 n
               该操作被拒绝。0 d( b+ q6 h) v) f( t4 d

    ! N/ x' P9 p$ g0 A5 D[0:31:43] 165.121.238.97 尝试用Ping 来探测本机,
    4 z1 h* r% J1 `5 p: }+ H- @           该操作被拒绝。, j( o! K4 n; g# H4 Q6 T6 G

    / ?- H+ `, m( k6 I* w[0:31:46] 218.65.126.132试图连接本机的Http[80]端口,
    # U+ X8 L* h) X' _2 Y           TCP标志:S,7 E( y, b/ `1 M4 N1 U: h8 S: v& I1 J  g
               该操作被拒绝。
    ! Y4 `! w1 ]" C6 y, [* J3 ]9 l: w5 A
    8 ]. u1 ]% g7 H7 S[0:31:48] 141.155.148.23 尝试用Ping 来探测本机,4 z, T# E, F7 w! b2 D! H3 e+ Q, Q
               该操作被拒绝。- `1 a! [0 o; l- m. x

    4 J8 ^, w2 @  @  m) W. L" Y0 c6 q* ][0:31:48] 218.7.148.121 尝试用Ping 来探测本机,/ l( Y( I; A) }3 S
               该操作被拒绝。& g& e9 L$ ]: N
    ! n: J% d" I9 X# f2 H& U
    [0:31:52] 68.164.136.230 尝试用Ping 来探测本机,
      x6 w  C3 C/ W5 D! K           该操作被拒绝。
    , U1 s, X1 _! O0 ~+ N& P9 R  _$ E
    [0:31:52] 218.98.69.66 尝试用Ping 来探测本机,  ~% Q! o. H- u5 }- f
               该操作被拒绝。
    ' |2 |6 b# }, _" o" u: i! ]) \/ K$ Y* {! M
    [0:31:53] 66.243.175.200 尝试用Ping 来探测本机,
      F$ ?$ j$ G2 R; P           该操作被拒绝。: P0 E1 e+ e" F! c+ W$ T4 x' q/ Z
    . N' V1 `& k5 Y( z& q
    [0:32:05] 128.107.248.220 尝试用Ping 来探测本机,
    ' D: _  [2 l3 Z+ A' _) z# _           该操作被拒绝。. Q1 P$ g& D0 r" L$ k

    & d2 q8 ^9 d9 N" ][0:32:07] 198.78.127.13 尝试用Ping 来探测本机,
    8 U# k& \% {: b. {8 {           该操作被拒绝。$ b' s  N  G. f1 ^( i  D

    , P5 P4 H  S. S$ E+ m2 M4 z[0:32:11] 202.129.32.67 尝试用Ping 来探测本机,
    4 |+ ]. N! x% }. z0 p1 t           该操作被拒绝。
    ' K( a: A/ q) q4 P' d. o, W( H; p, @4 R2 c9 m+ A
    [0:32:12] 142.154.14.61 尝试用Ping 来探测本机,
    & B, o* p' p" C) B8 y6 i2 }! C           该操作被拒绝。
    ) F, Z" F+ D# t4 ]: m3 d, Z
    % C% i: {" V+ U3 Q[0:32:13] 61.52.239.129 尝试用Ping 来探测本机,* C3 k3 C/ f8 u# n9 |; b9 s
               该操作被拒绝。3 F( C; G" W* c+ F: p. c: h$ q/ }
    / ]7 n% ]! {! [; z
    [0:32:13] 207.243.200.15 尝试用Ping 来探测本机,. ^9 @; P4 k0 X7 d$ _4 Z  q; `6 b; n
               该操作被拒绝。2 X+ r, K4 v/ q4 I

    4 M, L: c0 S" z2 w3 _[0:32:15] 80.253.231.18 尝试用Ping 来探测本机,4 V0 K" G0 Y% `) w$ V
               该操作被拒绝。# u- S- g) ?" h, y$ d* }

    * a: L3 a/ }0 K. v4 D/ ?[0:32:15] 220.188.4.239 尝试用Ping 来探测本机,
    % j# L/ a0 t- H6 w; y4 k  U2 F           该操作被拒绝。# [4 s1 ]% z1 H$ [* _( {, x0 s' I

    # z& P2 v/ s& J" f- C! x[0:32:16] 216.43.0.134 尝试用Ping 来探测本机,1 D( `2 P: U+ l9 h4 ?* n
               该操作被拒绝。
    : Q0 S: B; P5 O- H7 x/ r' v
    % S0 ^5 J' u3 m[0:32:16] 61.240.87.49 尝试用Ping 来探测本机,- L& f4 ~# _3 H
               该操作被拒绝。
    0 O- u, e; R0 c9 f6 N* t" n6 U
    : F/ l4 j; s2 z1 d4 K[0:32:16] 61.150.77.30 尝试用Ping 来探测本机,
    1 E1 V& L+ w0 E+ g3 m4 T. @           该操作被拒绝。
    0 s. ^% E# i/ E# s; @# X1 P
    6 {- e: x$ X$ V' A" W+ p[0:32:17] 211.97.117.132 尝试用Ping 来探测本机,
      K7 X/ r( H+ P& n0 E2 k' d. j           该操作被拒绝。- B/ F  s8 M  r' {7 g* F: [/ p; Z
    8 r4 M1 n+ ^: P( Y
    [0:32:19] 206.231.224.3 尝试用Ping 来探测本机,
    9 O( G: M$ {7 ~) t$ g! y' _           该操作被拒绝。
    * q& i% O; |1 e& u( w
    ' s# g% B/ p7 y0 D/ d* _3 A% c[0:32:19] 64.134.14.126 尝试用Ping 来探测本机,
    $ R  R2 o/ v3 `           该操作被拒绝。. U+ f) m( N1 v( A

    " H3 d3 F6 T, }' ~( r7 ^[0:32:21] 61.51.226.254 尝试用Ping 来探测本机,! @! [* q6 H$ u' O6 J6 i5 H
               该操作被拒绝。& G, e1 M$ e* O$ u. I/ S$ e  {/ E
      u2 [. v4 k0 O( `2 U. o
    [0:32:26] 12.160.12.131 尝试用Ping 来探测本机," c2 q) f( m" k* X
               该操作被拒绝。
    0 r3 Y+ A: r; |$ K- E) I' ?7 b2 c5 @; x6 {" k6 g* C0 `" o) `9 v+ }+ R
    [0:32:26] 12.2.11.131 尝试用Ping 来探测本机,
    + X8 L5 b: O+ [$ k$ n7 e- q* R           该操作被拒绝。9 |. M7 S1 i# L
    - Y3 s8 s7 D2 [5 {' ]# q3 s
    [0:32:26] 66.149.12.202 尝试用Ping 来探测本机,/ m+ T  y9 U7 f8 O& }0 R
               该操作被拒绝。
    ' g. E( [! G8 A8 Y0 ~' ~$ N: B
    % L  X) q3 L8 ^9 d2 }9 H[0:32:27] 216.68.20.13 尝试用Ping 来探测本机,/ g  u6 ?$ {0 }5 B5 `. A: w
               该操作被拒绝。3 r. w5 {! m( Y! p1 _

    3 |- t. s+ w7 w  y1 D, [[0:32:31] 63.117.141.71 尝试用Ping 来探测本机,
    8 T! @! L: u: V, V  |4 p) _           该操作被拒绝。0 h: M' e6 I. F5 |: D

    ) n6 p4 h+ h9 f* X) b[0:32:37] 66.234.239.77 尝试用Ping 来探测本机,5 F  h1 h2 f" x6 E: x. E) E% `
               该操作被拒绝。
    : |+ [4 }- ]& `* @4 R  h5 S
    ! j- x/ `- `) o3 T" j. o8 t[0:32:39] 141.149.176.188 尝试用Ping 来探测本机,5 S3 u6 U/ I7 y
               该操作被拒绝。
    : ]5 Q  o& s" Q/ M. o+ P5 N$ |1 J1 s  {( Y$ W
    [0:32:43] 218.253.32.80 尝试用Ping 来探测本机,! u- @6 q) K. J8 v% b/ Q  S
               该操作被拒绝。, a$ P2 A8 Z( U

    4 e: B' n  a3 o3 a( W[0:32:45] 66.131.19.62 尝试用Ping 来探测本机,
    5 }, \" a9 C' u2 B0 |& f           该操作被拒绝。
    5 |6 }( N$ V# }7 u2 M& \- [4 h1 T4 @8 {* u1 k
    [0:32:49] 206.102.214.69 尝试用Ping 来探测本机,
    # D2 D6 _3 _6 v. C: B( m           该操作被拒绝。
    5 ?! z2 w, E: k6 u0 F0 H
    . }6 {1 k2 y5 p/ x. c[0:32:50] 204.244.37.118 尝试用Ping 来探测本机,9 K: q7 A1 f3 N- h0 ?2 X
               该操作被拒绝。% O2 `8 w3 _! H) R6 z7 q
    % M3 p" d. d: A5 x- q! Q
    [0:32:51] 63.138.23.217 尝试用Ping 来探测本机,; k5 t7 @: ?; D! I6 b+ x
               该操作被拒绝。
    8 c3 U: c6 [! F+ T$ C# Q) [8 m7 S* f/ t/ o) n5 |7 G. T
    [0:32:51] 218.79.159.39 尝试用Ping 来探测本机,  i9 z3 P: E/ @1 L( _$ h5 ^
               该操作被拒绝。
    ; `9 H. ?, |$ V8 T
    & p" H: a" F8 A" H. P9 J[0:32:53] 218.109.140.60 尝试用Ping 来探测本机,+ ?1 m1 E4 C( N8 F8 \7 e4 C
               该操作被拒绝。
    + h) o+ i0 i+ @5 D+ q9 z1 k4 d# e& u0 v2 t8 T" X8 y. _8 s
    [0:32:53] 65.206.146.18 尝试用Ping 来探测本机,
    8 }0 a/ Y5 b+ C# U7 {           该操作被拒绝。( A3 s' L/ ~( Q! l

    0 X, t0 |1 h7 R( y* ][0:32:58] 64.222.16.219 尝试用Ping 来探测本机,
    $ Y8 I% r' s3 h$ r8 R' z           该操作被拒绝。0 ?  u. ~7 `' R  ^  Q5 o' T  _
    # P+ i% n4 b6 r3 p
    [0:32:59] 66.167.252.115 尝试用Ping 来探测本机,& h1 `+ H- _! r
               该操作被拒绝。; x* {! C1 S; {& |- l7 u

    2 D9 |. ~0 H% M0 R5 o[0:32:59] 165.165.26.28 尝试用Ping 来探测本机,
    - k) W  S$ e! o& g: x9 M; d           该操作被拒绝。: _- r$ G6 r2 O4 q5 C0 t: e1 D

    6 Y! \% M( ?! K' b" x: b2 B; |[0:33:01] 80.202.67.194 尝试用Ping 来探测本机,5 B" z+ ?% \. d/ Z; o
               该操作被拒绝。" n4 @  U$ _7 w! X
    # C5 L4 A) p* T8 N
    [0:33:02] 61.185.73.155 尝试用Ping 来探测本机,
    " w/ u/ d- I" u# G           该操作被拒绝。
    9 N5 }$ l& F( O
    4 [. E; d/ p3 D8 G[0:33:03] 61.133.192.58 尝试用Ping 来探测本机,
    5 N1 N+ m% @3 p, w- x$ I           该操作被拒绝。9 A0 i0 L) z7 P( u% ^; z* r

    0 u  T7 V! s1 k  r[0:33:03] 211.90.88.43 尝试用Ping 来探测本机,; X$ D  S, }3 ]5 C
               该操作被拒绝。
    # T: [5 W& a% R) K8 c$ Q9 A8 a& _+ V& y; [" |. ]7 c8 b
    [0:33:06] 61.189.159.72 尝试用Ping 来探测本机,1 k( i$ o& s# s. k) Y$ z5 _
               该操作被拒绝。3 d* i* c2 [) i! \8 k+ ?) e

      Q9 Z$ k' \0 r6 m7 n3 C5 O4 b2 n[0:33:07] 141.150.119.77 尝试用Ping 来探测本机,- `5 g9 {% G$ X' P
               该操作被拒绝。# u9 V3 H9 G9 R3 c

    3 y1 n. _. p! I. u7 N[0:33:08] 61.111.192.221 尝试用Ping 来探测本机,
    ) U; G8 H8 X# d; g: H1 W, z; s           该操作被拒绝。1 l: {2 A2 ~0 ]: z
    ( M# c  S1 [5 M! q8 p
    [0:33:11] 206.134.177.29 尝试用Ping 来探测本机,
    9 t% {& y" x# g6 t( Q* w, j           该操作被拒绝。
    ! u8 ^* Y' z* _
    4 F9 j2 ?$ h5 e6 G, ~0 X7 H9 k
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了
    + p) i2 H: i" [" N% P7 J6 J太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。. k3 Q3 ?' j3 S0 Q
    防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~
    ; O4 h/ h2 s3 ~  h/ T# B; M0 v# @3 w6 }  ^$ k
    补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~  x2 O0 y  j5 w! ^9 ~
    6 c& S8 l4 a! v9 w: h1 t. [8 E+ H
    嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:
    $ ^6 b) _4 y8 b: R* q8 W0 x补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  4 |4 t" \# Q* o! `. `

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊2 P7 b& G* i4 u  o# H% O9 C
    这样就好了呀/ I/ B+ S2 L: N* k6 G9 ~
    然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表