下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3618|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。/ C# z' D" T0 T* Z

    ; P5 z1 x5 g- p. R& J" v7 O. {  新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。
    ; Y2 j% C( ?9 f- t5 u2 S1 t7 w+ k' S; W- w
      由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。% C, i6 ^6 k0 d  e6 O
    + R# ~5 k- E8 o* `/ j# R$ D* n7 x
      金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。4 g1 W9 O3 }3 M2 d6 h

    / c8 K2 e6 {* i6 z/ O: x9 m) J  已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊, E. b9 k' B! j$ n' k* L
    这样就好了呀# s8 m3 ?, B8 b1 Q
    然后要经常更新杀毒软件

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:
    % q% U& P) ]$ s9 Y, |4 v补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  # \+ P; ]# f2 u2 n6 M/ K
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~4 z/ y, p1 {, i, E0 f/ Z
    + h: Z: `; d7 S
    嘿嘿~
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~/ w* a0 b9 g& E  E3 c1 Y$ \

    : x" I: U" s6 ?% L8 |& R  k* P; J补丁要19号下午才有呢!

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。
    2 l* H0 v. U6 W, Y# \4 V防火墙不停的跳啊。。
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了
    ) ]* C* _) c! t3 O太恐怖了

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。
    % P( C2 c  U" Q9 M& o* @' m) Z0 @. T& J& @# x% n, _: A
    [0:31:05] 61.52.157.100 尝试用Ping 来探测本机,# k9 `; c* A; e4 n5 K) B) z/ v/ }% x
               该操作被拒绝。
    4 w( d7 \# N  C( D7 V5 G2 B# `  Q; v3 H3 m. z' F9 Q
    [0:31:07] 64.126.162.92 尝试用Ping 来探测本机,, p' L. x' P; n
               该操作被拒绝。
    # \) T9 c- v+ Q2 b0 t" Y" E' E( p, z+ b: u& U& Z) d$ E
    [0:31:15] 218.24.238.20 尝试用Ping 来探测本机,
    + |" U/ `$ c  K* B           该操作被拒绝。2 `- V) S1 P* e) y. f4 x* k% P* o% M& w( Y
    " i; L9 x1 \2 R  j" l' Y
    [0:31:16] 202.98.226.138 尝试用Ping 来探测本机,
    . f; u2 a3 c  J           该操作被拒绝。
    / B4 H) j' `9 {8 S0 u! M/ z& g1 l- @3 U' W6 A9 I* Z7 Z# X
    [0:31:22] 67.34.98.117 尝试用Ping 来探测本机,
    ' O  N; W: _4 J           该操作被拒绝。/ n% k  |1 z* J$ {0 j
    9 k9 F6 `# G. P: L
    [0:31:35] 151.204.207.157 尝试用Ping 来探测本机,2 ?+ U2 E1 s5 N5 ^
               该操作被拒绝。
    " b/ O# }  I5 \* g+ U
    4 I6 Y7 W! \' g( |9 r[0:31:36] 80.179.95.83 尝试用Ping 来探测本机,
    # P! a. K: b4 {7 m; n5 M0 U4 }           该操作被拒绝。
    ! ?) r* E" W9 g( o4 @3 x
    ) f* p# k  p9 ?& I3 K# A[0:31:37] 129.170.155.187 尝试用Ping 来探测本机,+ S$ K" Y& T  I9 E; ^3 k% a. J. c3 h
               该操作被拒绝。7 i/ }5 ?: w. Q& U& P' |+ a

    6 }: a. H* {" h1 ~" `$ k[0:31:37] 218.65.126.132试图连接本机的Http[80]端口,' \6 c8 u* ?+ ]; y' ^" `. \
               TCP标志:S,
    9 y& H: h/ o6 O& f! p, X8 u           该操作被拒绝。
    6 a: K1 R1 ^4 J* y
    5 S6 k# f9 _9 q[0:31:37] 210.85.98.68 尝试用Ping 来探测本机,
    3 o3 E4 [# S6 K9 n0 e           该操作被拒绝。/ O  P" U3 [) w, E

    % B' r: w: ^8 D5 ?/ q[0:31:38] 209.206.190.132 尝试用Ping 来探测本机,7 D# [3 L. c: m  V
               该操作被拒绝。5 y. h0 O& O5 R+ U2 I: x1 V  `

    " \3 q  P) h% M: P[0:31:40] 218.65.126.132试图连接本机的Http[80]端口,
    0 w. ]& M+ y$ t. q. Y) n           TCP标志:S,2 o, p; z! G9 c
               该操作被拒绝。* p5 U# i* b8 C" T* l+ h2 C; r
    ; a& K1 a9 }/ ~: |/ {1 a
    [0:31:41] 210.107.40.64 尝试用Ping 来探测本机,
    ( ?9 n" ?! B' Q( F           该操作被拒绝。
    $ x. `5 X' V5 I8 t5 F
    + ?, p. u" N' F[0:31:43] 165.121.238.97 尝试用Ping 来探测本机,
    3 g4 h) U4 b  n! v" w. _           该操作被拒绝。
    ) C2 F6 H6 ~8 A" n9 E; c! p
    * s+ E9 b) ~/ \5 ~3 ?  h[0:31:46] 218.65.126.132试图连接本机的Http[80]端口,7 g- u7 _* a6 Q7 ]
               TCP标志:S,
    2 o, P. t( m: Q! q( d% L8 x           该操作被拒绝。
    , C4 G7 j1 |/ N5 B2 k0 N+ m9 K* s$ b3 {. O, i
    [0:31:48] 141.155.148.23 尝试用Ping 来探测本机,
    & m7 D+ w: B6 O6 O) S           该操作被拒绝。
    1 D2 j4 L0 p; {# ^+ g' X
    7 P8 x/ P+ a" `  w2 d8 x) ^8 u[0:31:48] 218.7.148.121 尝试用Ping 来探测本机,  V$ _; g0 }% ?( P% v* m
               该操作被拒绝。; }7 \& Z2 V; D) H2 I  L- S
      `5 \) g1 @. c) g* v1 S
    [0:31:52] 68.164.136.230 尝试用Ping 来探测本机,
    % a9 J# w0 u" _  p0 N/ Y           该操作被拒绝。
    % ^/ m1 {. m( `5 \# o7 E
    " c& X5 m- h" i+ w$ Y. W: V[0:31:52] 218.98.69.66 尝试用Ping 来探测本机,3 v  i- Z4 X8 R- w. h
               该操作被拒绝。
    % @4 Z* h/ B/ B1 a2 X  ~1 Y3 Y9 ?
    ! f8 n, e5 k( h$ v[0:31:53] 66.243.175.200 尝试用Ping 来探测本机,
    3 w9 R" D9 x" [7 j* }2 q' U. _           该操作被拒绝。
    ) E0 r" ], Z0 v# @3 P; l. C' y4 S" A$ {1 j
    [0:32:05] 128.107.248.220 尝试用Ping 来探测本机,3 k' `8 A4 Y; X1 d
               该操作被拒绝。. G8 U  j2 Y& }( C) I4 c3 q

    1 q- t7 j8 k) M5 S[0:32:07] 198.78.127.13 尝试用Ping 来探测本机,4 d1 v- Z! N9 W7 Y' W$ N5 e! D
               该操作被拒绝。: w$ R# g7 ?) s) H# n

    % S* I5 ]. H2 Y+ A[0:32:11] 202.129.32.67 尝试用Ping 来探测本机,
    0 F! ~9 l/ B. d4 A! L           该操作被拒绝。
    9 C: P1 n  U& P5 ]- u6 u2 A3 E$ Z9 X6 k& S7 k! y8 |( n
    [0:32:12] 142.154.14.61 尝试用Ping 来探测本机,1 O! z0 I! ~# _. z7 K4 A* D3 K4 @
               该操作被拒绝。
    $ u' D$ a7 q. M: \) r2 q1 Q
    " X! ^; w: u; M$ G' d( a* ]* E[0:32:13] 61.52.239.129 尝试用Ping 来探测本机,' B" v& E1 a" h' ~+ ]- |9 F
               该操作被拒绝。
    3 x, {' f  h8 \! v  t5 v, ^9 Y3 J7 S% U) h" S
    [0:32:13] 207.243.200.15 尝试用Ping 来探测本机,5 r4 {& |: I3 }# M4 z
               该操作被拒绝。) H* |2 h0 d4 E

    $ M: H4 L4 |, Z  \. K6 j[0:32:15] 80.253.231.18 尝试用Ping 来探测本机,1 s" s9 D( s& t& a" D
               该操作被拒绝。
    * o: j" T/ t# G0 b! z5 v1 R. e3 j/ x1 m# v0 H& Q/ c! b/ V# b
    [0:32:15] 220.188.4.239 尝试用Ping 来探测本机,
    ; L# I% a; n0 p* `5 o& l           该操作被拒绝。/ B- s# Q7 y5 O
    . O/ n8 I# l6 e( ^' x
    [0:32:16] 216.43.0.134 尝试用Ping 来探测本机,
    ; N% v+ }7 i! {' T           该操作被拒绝。
    - z# |3 o, Q, w; t5 `# w/ o: y1 z. s, H' }. [1 b
    [0:32:16] 61.240.87.49 尝试用Ping 来探测本机,
    7 O2 p* h% H( q( Q           该操作被拒绝。
    ; ^" ?+ f5 E6 t/ v
    * r# }% l# B$ E, M; J7 y* f: ][0:32:16] 61.150.77.30 尝试用Ping 来探测本机,' \5 @* U, z; d4 H! Z
               该操作被拒绝。
    % V" b* }% {. i
    7 K$ i, m% c+ h[0:32:17] 211.97.117.132 尝试用Ping 来探测本机,: F9 M! j. v/ U; N1 l& A
               该操作被拒绝。6 F6 d( l7 F; R# }- `6 c" p) g3 O% l- _

    4 M1 d1 \) ~$ d& f0 v( C[0:32:19] 206.231.224.3 尝试用Ping 来探测本机,1 N3 h2 H  U% w/ j
               该操作被拒绝。1 V1 S, y% {) H
    # R- ~. X  @0 e, [
    [0:32:19] 64.134.14.126 尝试用Ping 来探测本机,
    7 L/ o. }$ [! j  b. Y  @! O. I           该操作被拒绝。& X% H: ^% u+ b& E0 c) T1 j& W
    1 y& ]3 ~$ r/ X) P: B" c$ y, X
    [0:32:21] 61.51.226.254 尝试用Ping 来探测本机,( q/ R1 O% ^# j8 \
               该操作被拒绝。; |' ~0 b# H) M# K' p0 e( m. \' N
    ; e+ U3 b( A& j6 i' D4 `; F/ L
    [0:32:26] 12.160.12.131 尝试用Ping 来探测本机,  s3 l4 O0 A: ]8 X
               该操作被拒绝。
    , d* K- j" E# [- M2 r' l+ [8 R. {0 @
    [0:32:26] 12.2.11.131 尝试用Ping 来探测本机,0 M; N/ h$ G7 S- k+ [' k' |3 }
               该操作被拒绝。
    : H0 j0 O/ `4 Z1 f) n5 b. \6 `' ^9 c
    [0:32:26] 66.149.12.202 尝试用Ping 来探测本机,- U/ }- ~6 b& u2 ?/ o! S
               该操作被拒绝。/ m* W* {# O' V0 n& K6 \
    . k9 W% l" F7 A
    [0:32:27] 216.68.20.13 尝试用Ping 来探测本机,
    & k9 v5 F1 }# p           该操作被拒绝。7 b1 l6 f# |/ ^, D/ q# ]2 O( B- B

    8 V% T7 D0 l+ [: z! |* X( Y* e[0:32:31] 63.117.141.71 尝试用Ping 来探测本机,
    6 p+ j0 L. B4 ^4 D3 A           该操作被拒绝。  ^9 f3 C/ `+ |& w3 m

    8 u' i& {) q6 b; a5 C[0:32:37] 66.234.239.77 尝试用Ping 来探测本机,
    1 ~, a" s  Q$ R- w( W           该操作被拒绝。
    1 i5 G9 Z  c# S& ]! h
    % U$ Z1 s$ t* j/ r/ o9 n3 g. ~[0:32:39] 141.149.176.188 尝试用Ping 来探测本机,) b7 V0 D3 E: r0 z) X/ K
               该操作被拒绝。& l6 \2 P& y: a8 t9 q/ w' ]- I1 X
    . P/ Y; J5 Y" \  H* _0 E
    [0:32:43] 218.253.32.80 尝试用Ping 来探测本机,
    & K8 ]: @* D8 }9 m: N/ z           该操作被拒绝。. P  a* ~3 F( C" O

    ( c/ @, \4 U0 E, }* e4 L# c[0:32:45] 66.131.19.62 尝试用Ping 来探测本机,5 ^$ T& X" t+ n& j  h5 }- I
               该操作被拒绝。5 G/ D& y2 l2 x( s  o- w
    7 H. v0 w% u, \- d! q; h7 f/ p
    [0:32:49] 206.102.214.69 尝试用Ping 来探测本机,
    7 F/ U0 [; G) K0 X  O5 z6 g           该操作被拒绝。, X7 A; |+ ^4 ]

    6 S% m0 l6 s& g- L( V: S+ p[0:32:50] 204.244.37.118 尝试用Ping 来探测本机,5 ~( C  }: n% h) ^' e) z# n* @' S
               该操作被拒绝。
    ( G( A1 G' D/ z- f9 Q9 ]  i! @. G1 n4 i7 P4 K* X5 j# M$ g
    [0:32:51] 63.138.23.217 尝试用Ping 来探测本机,4 H1 R. W& y& r! `
               该操作被拒绝。
    9 w. P; p! _! n; c) O0 g" e/ N: g; ?: B0 Q1 t
    [0:32:51] 218.79.159.39 尝试用Ping 来探测本机,& @  l+ u6 m6 |! t
               该操作被拒绝。9 q) l& N( X+ `+ q' M) s2 E
      _" f7 A  g+ P8 V( |" a
    [0:32:53] 218.109.140.60 尝试用Ping 来探测本机,4 _  ]* i( Y' c2 C
               该操作被拒绝。
    3 e1 O4 J% @! i, A6 |# a* F
    . ?& h. ]2 ~/ U[0:32:53] 65.206.146.18 尝试用Ping 来探测本机,
    9 N3 r& L  X2 L! @- e) s. P           该操作被拒绝。
    9 ]( ^# |& o; d9 m+ y  _% T/ g& _$ P4 [% k
    [0:32:58] 64.222.16.219 尝试用Ping 来探测本机,
    ) _: F" A/ ?) M6 z" B           该操作被拒绝。4 Q4 r. _9 v- ?' U
    * Q- n1 C# d4 y# ?% c" t6 I9 D
    [0:32:59] 66.167.252.115 尝试用Ping 来探测本机,
    3 {" b3 E+ `* x0 L* g/ U           该操作被拒绝。
    8 e5 G5 `/ m( h7 D4 x7 K4 X: h+ {+ c+ r/ |0 u. f: a. B
    [0:32:59] 165.165.26.28 尝试用Ping 来探测本机,
    # r" M# i9 S* V0 m6 w+ Z           该操作被拒绝。/ L$ g) _. v$ e' \1 c7 ?6 ~
    " t5 }& k6 v; f- ?0 [
    [0:33:01] 80.202.67.194 尝试用Ping 来探测本机,
    . Q) z+ B5 z/ D' K/ k           该操作被拒绝。8 }& w$ C2 `) y, L! e
    & M& F. C6 }9 g/ |! P) x0 k! W
    [0:33:02] 61.185.73.155 尝试用Ping 来探测本机,
    8 P! f5 v3 r! N8 h  W           该操作被拒绝。: O9 }2 L* Q% [' A2 k

    : C2 \% m; ~# h[0:33:03] 61.133.192.58 尝试用Ping 来探测本机,4 \' ?: g0 r9 ~4 U- z* d4 p' H
               该操作被拒绝。
    * v4 R+ H$ e+ L( d. s) @7 Y1 V
    / @/ [! d6 _& K5 h: X[0:33:03] 211.90.88.43 尝试用Ping 来探测本机,+ f, y0 s' o6 x  R" B
               该操作被拒绝。2 [' E# o5 F$ ?" J+ O' p
    * s0 D' Y  b  w
    [0:33:06] 61.189.159.72 尝试用Ping 来探测本机,
    ! s9 M2 p. R3 @5 `           该操作被拒绝。4 D9 B: Z$ L/ {/ Z5 ^

    - Z" d! N/ g' H  B0 I7 N[0:33:07] 141.150.119.77 尝试用Ping 来探测本机,
    , o# R+ m( A2 L' v/ }           该操作被拒绝。* m: G# d6 b' |

    9 x0 t. d8 t5 V. l- A[0:33:08] 61.111.192.221 尝试用Ping 来探测本机,
    4 W, O; p9 ]6 _           该操作被拒绝。1 V0 O$ z8 G9 L

    : f8 ^9 M  e4 k& Q) @9 b: w" x0 \[0:33:11] 206.134.177.29 尝试用Ping 来探测本机,3 r/ U1 a+ G7 h5 x8 F" k; r5 @" G
               该操作被拒绝。
    2 k. G' D+ S- P# Y
    ) {6 I" _( H/ f. a) B
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧
    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表