下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3908|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。
    * G- k$ G/ ~, o
    $ ^8 Q- `+ }* a5 q) M  C+ e  新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。
    2 u7 Z: {9 a0 i7 o3 f) L5 M9 K" V/ y5 U4 z; z% _& e
      由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。
    $ z0 P' G# h' z; }6 R$ c2 O9 O8 ]) n2 m
      金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。- ?+ ?! j2 y/ S& x1 I2 j
    * c7 I  c6 m) M- i0 A+ n
      已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。
    ! R+ ]9 O: T' j! V( s& X
    5 `: j6 |6 F* @( {% r[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,( Z" @; T- \  p8 a/ }* P, S
               该操作被拒绝。7 t- P& T4 K1 \* X( U$ ?
    4 y" G# B$ [1 y2 s6 G
    [0:31:07] 64.126.162.92 尝试用Ping 来探测本机,
    . r) N/ w0 R, P9 c3 P           该操作被拒绝。# o! g. @: E7 w, R

    " t+ {! K2 ?+ \[0:31:15] 218.24.238.20 尝试用Ping 来探测本机,8 b! D7 Z) T. r# ]% P
               该操作被拒绝。  a/ R. f$ w/ W6 t( y& @

    4 k. V2 y9 L* o; b% ][0:31:16] 202.98.226.138 尝试用Ping 来探测本机,
    ( I, V' p$ F" ]- J           该操作被拒绝。
    & ?* s& ^* q: ~' ]2 p9 ?6 }+ T% E+ F, |( q1 r% \
    [0:31:22] 67.34.98.117 尝试用Ping 来探测本机,
    5 Q" Y6 G% U9 b6 V3 }  r7 p           该操作被拒绝。) B2 Q; i2 U* ~* L3 D

    8 g  N3 d% D) }. k[0:31:35] 151.204.207.157 尝试用Ping 来探测本机,9 t* I! b6 p# N0 S& E: I
               该操作被拒绝。
    1 L$ C8 y, G; i' a1 S# S4 ]
      C. |! l2 ^- d$ E[0:31:36] 80.179.95.83 尝试用Ping 来探测本机,
    ' Z# {8 |" f  [9 o  F( L, N           该操作被拒绝。
    1 u2 C8 R5 ~# s9 z) l
    * l# E$ u! P6 C% ^) k( q% J8 D[0:31:37] 129.170.155.187 尝试用Ping 来探测本机,! h& w/ G9 j- r) q- C
               该操作被拒绝。4 P' [- y2 U9 Q  m5 {

    ; m( I% }1 j/ F- p$ y* L1 x& [' S[0:31:37] 218.65.126.132试图连接本机的Http[80]端口,( K% l* t8 u- q; B& f7 ]
               TCP标志:S,
    - X' x: t% S0 ~* i7 R           该操作被拒绝。. R2 O$ B) v) H8 J
    3 G* k% {  @% p# x- R  x
    [0:31:37] 210.85.98.68 尝试用Ping 来探测本机,
    ) \4 |, v$ n/ e" e1 h$ ?           该操作被拒绝。
    " F$ J. r, z8 \' ^/ [  w8 A
    8 R0 O; k. w0 ^" l5 U[0:31:38] 209.206.190.132 尝试用Ping 来探测本机,
    " B, q" S5 l( x+ R# T8 N3 B           该操作被拒绝。; V9 a- o- H( t- B

    $ R. d3 n: w* L4 Z  ]5 O[0:31:40] 218.65.126.132试图连接本机的Http[80]端口,9 A* e' G+ s0 \: d/ O6 L0 f
               TCP标志:S,( T2 G5 U7 ^( ~. J* c; ^
               该操作被拒绝。
    , i- o* n* J- @8 J" `
    ( @9 {4 [9 R. Q5 x4 ~[0:31:41] 210.107.40.64 尝试用Ping 来探测本机,7 g" A; h. E% c7 N& p; a) k/ A) d
               该操作被拒绝。& @+ e* x& a3 j& z5 p% D

    5 N& n8 S9 s6 l  @* Y- L[0:31:43] 165.121.238.97 尝试用Ping 来探测本机,( A& Z3 }3 P1 Q; u' |* p% H
               该操作被拒绝。3 ~& e8 ]* [# G: J& C$ g

    * A/ \% Y: C+ @5 \6 ]2 b% W[0:31:46] 218.65.126.132试图连接本机的Http[80]端口,
    ) M2 g& Y( U# Y+ a, `8 h           TCP标志:S,& z# U' b7 [6 _* f, K: O3 B2 L
               该操作被拒绝。
    $ @1 p; ^3 B  ~
      \$ l$ s7 g; B. a: g- x[0:31:48] 141.155.148.23 尝试用Ping 来探测本机,; W5 V- x: @6 L! H& n/ S
               该操作被拒绝。! _9 S. g/ \7 Q9 `4 D' p

    8 V0 l$ G) r! ]0 X! V[0:31:48] 218.7.148.121 尝试用Ping 来探测本机,
    % }9 i- a& W" q+ ~) H  f6 W' a           该操作被拒绝。$ y) H0 I/ O# G- k, W/ d
    8 p$ m& R5 X: a7 V+ C! H
    [0:31:52] 68.164.136.230 尝试用Ping 来探测本机,
    2 n0 \% o$ N( M+ v           该操作被拒绝。
    3 v# j* P/ i3 F9 U6 B$ m' m
    & q; Q0 h: \# w# n1 @& x[0:31:52] 218.98.69.66 尝试用Ping 来探测本机,  V& z9 w4 [% c9 ]; B
               该操作被拒绝。
    1 \8 ?* G8 I4 ^; U
    # ^" _) Y0 Z9 t/ G: H4 o[0:31:53] 66.243.175.200 尝试用Ping 来探测本机,
    ) Z- k( E# _2 d+ e4 ?0 k- R7 a1 Y           该操作被拒绝。% s) R. C) J/ f3 B6 ]: o8 v

    ' N  o4 g( D; g[0:32:05] 128.107.248.220 尝试用Ping 来探测本机,
    6 \* V0 i$ |! e8 S           该操作被拒绝。! J" c- o% ?3 q3 s
      b, Q! N% _! X+ _% G5 I# B3 n3 T! d  g
    [0:32:07] 198.78.127.13 尝试用Ping 来探测本机,' g4 L7 `9 t( w: l9 F' t2 f
               该操作被拒绝。
      ^- o$ W9 o: J2 v0 c
    - R: B# ^" ]& e# _+ N, S( W' R[0:32:11] 202.129.32.67 尝试用Ping 来探测本机,! A4 F6 F1 Y' |' @
               该操作被拒绝。
    6 l+ f$ K0 X3 @4 a, {' [. \' X2 a# Y, \3 C% y+ x! O
    [0:32:12] 142.154.14.61 尝试用Ping 来探测本机,
    , m, S- e) [# }! u, t. z7 |$ p           该操作被拒绝。
    & @/ p* A1 U/ m: Y& X: x1 e9 ~1 }9 D
    4 h/ l+ n- c' g& W' o$ R7 {[0:32:13] 61.52.239.129 尝试用Ping 来探测本机,8 Q; y- o: b4 z( k7 _8 _
               该操作被拒绝。
    9 A6 u- C. m$ ?2 E" G1 V- O* a8 X1 y4 M4 k6 P( T
    [0:32:13] 207.243.200.15 尝试用Ping 来探测本机,) `8 X+ x% ^3 a6 g6 B( Y, R
               该操作被拒绝。6 N0 x1 ]' _+ A9 x2 Q

    ; i0 |0 z9 z- M2 h, @[0:32:15] 80.253.231.18 尝试用Ping 来探测本机,5 e7 ~4 r7 Z7 C, F" g7 o0 d
               该操作被拒绝。
    8 Q3 t' e- |! s2 g6 p
    / {- K9 L$ o# J9 b4 l[0:32:15] 220.188.4.239 尝试用Ping 来探测本机,. ?: \/ w3 `6 T. H1 d# J
               该操作被拒绝。1 L' r5 b+ B  f. {& N7 D/ v: [
    " c% `; z) H( ]8 T) T
    [0:32:16] 216.43.0.134 尝试用Ping 来探测本机,
    . e% A. l& x! H           该操作被拒绝。2 r& n5 e! x9 k5 a; z! _3 v: D
    2 q$ K9 ~+ f8 k! b) c* Y' R; K
    [0:32:16] 61.240.87.49 尝试用Ping 来探测本机,
    ( f& K: e& R" Z' h7 n! Y, n' }           该操作被拒绝。% h' k4 Y2 w- o. L+ l( L& o

    2 a! C5 B4 V  ?5 }[0:32:16] 61.150.77.30 尝试用Ping 来探测本机,' I, B! }- g: d% Q2 X2 a+ X
               该操作被拒绝。( t& o6 g: Q6 T* r4 e' j
    , I: o2 A% s& S3 s' n2 |
    [0:32:17] 211.97.117.132 尝试用Ping 来探测本机,1 z8 h' Q% K3 M$ k3 Q/ q! n# R
               该操作被拒绝。
    - }+ _! J  U' H9 f; U' w* A
    3 J' Y* h# K7 ^% |3 r[0:32:19] 206.231.224.3 尝试用Ping 来探测本机,
    0 ^" d0 B9 f: O* C           该操作被拒绝。
    3 m2 x% a7 V3 m4 B
    2 Z/ o- t' e" q0 E" G8 F[0:32:19] 64.134.14.126 尝试用Ping 来探测本机,
    / U2 O7 d3 T: E1 u           该操作被拒绝。
    3 t( E9 Z9 ]# s* S; C2 l. E1 R2 A
    ' g7 U1 D( }; r; P* ]6 \* ]9 x[0:32:21] 61.51.226.254 尝试用Ping 来探测本机,
    " n1 q. r' [( ]# q           该操作被拒绝。
    5 _+ _* _2 H$ E; N
    - e3 h- j1 J+ _[0:32:26] 12.160.12.131 尝试用Ping 来探测本机,/ T) b! q7 E  w
               该操作被拒绝。- Y0 G; U( g+ Z0 [& [% `5 `  [

    6 D$ c7 M3 m* \[0:32:26] 12.2.11.131 尝试用Ping 来探测本机,
    2 g( y  \  m: _           该操作被拒绝。
    ' i, D. B0 a5 S8 q: ]; n; q
    % a* |$ ?* y; n9 G" E* r9 k3 y[0:32:26] 66.149.12.202 尝试用Ping 来探测本机,8 @5 c5 H, O, X, x# Y
               该操作被拒绝。
    ; y$ c' C( @: v& p7 p3 a# C2 E& f! d
    , v5 r. t  L; o7 H/ n[0:32:27] 216.68.20.13 尝试用Ping 来探测本机,, v+ p: w' v3 Q
               该操作被拒绝。
    ; h4 n+ A2 n3 n6 X' L+ C' f3 P+ X5 P  k  L( |6 M
    [0:32:31] 63.117.141.71 尝试用Ping 来探测本机,
    : s3 ?; u& V6 L0 d+ y           该操作被拒绝。4 s7 B/ [7 a: t) L2 z- \( W
    . E4 k$ Z0 V0 {" n, f' O
    [0:32:37] 66.234.239.77 尝试用Ping 来探测本机,
    " p5 I# `' C: Y! D: h, ~           该操作被拒绝。
    0 n" L% R( i" O; q
    + ~9 ~% N$ |$ Y. s& q: b# G[0:32:39] 141.149.176.188 尝试用Ping 来探测本机,
    / Y) ?  ^! s. w/ E: y/ I) H2 b3 K           该操作被拒绝。2 ^4 z2 q3 W" ?- n! k' A  {- Y

    - O9 H/ P' A: h+ W/ F[0:32:43] 218.253.32.80 尝试用Ping 来探测本机,) [( j7 `' z! t* N
               该操作被拒绝。
    ! B4 l# u9 h! x2 [+ ], z
    ' w" d5 ^1 P1 o8 R[0:32:45] 66.131.19.62 尝试用Ping 来探测本机,  E1 n' q  s$ I% j* T' m/ G/ u
               该操作被拒绝。
    " W6 R, Y; U" U- T& P, [. @* ^" S6 Q, m
    [0:32:49] 206.102.214.69 尝试用Ping 来探测本机,
      M! b. M$ u- e" \8 p( T1 e5 l5 c2 I           该操作被拒绝。) |" z( F! {. S/ K8 w
      C& F* B4 x5 R: U
    [0:32:50] 204.244.37.118 尝试用Ping 来探测本机,
    ! f2 O2 a+ n* G9 j( N; i3 @. Q           该操作被拒绝。
    5 j- x+ ?: G( ^( n3 q
    2 i  f/ N8 G. E7 Q[0:32:51] 63.138.23.217 尝试用Ping 来探测本机,
    1 Q  I9 F3 s1 C: W# j1 e8 ?% C           该操作被拒绝。+ P3 y# j" a! m2 U- y9 j

    $ }) a3 \; Y- c4 A. X[0:32:51] 218.79.159.39 尝试用Ping 来探测本机,; G# n! a9 |) g. a& I5 k
               该操作被拒绝。
    : K5 X% y! i4 h( }
    2 j' `) ~! O+ W, H* d7 H[0:32:53] 218.109.140.60 尝试用Ping 来探测本机,' L* g9 Z  [) Y" c1 t2 Y
               该操作被拒绝。- w9 l( u- F5 ]6 G

    6 \3 T( ]; F3 N& G) D' x[0:32:53] 65.206.146.18 尝试用Ping 来探测本机,8 U6 n3 Y3 R! F. I- |
               该操作被拒绝。  R  o* y8 E  E( |; n$ N9 i

    6 m! l- b+ v  |1 y[0:32:58] 64.222.16.219 尝试用Ping 来探测本机,) x% S6 F8 b2 l" _+ C7 R
               该操作被拒绝。
    ; c& ^' B' \9 r( g  @4 C; V' Y8 d0 o; z3 ~8 x5 W& }/ z: D
    [0:32:59] 66.167.252.115 尝试用Ping 来探测本机,9 D# O  {9 h4 h5 ^
               该操作被拒绝。: S" U# |: _- G/ e( K/ R
    2 p( x" g! h8 {# ]0 S# j; s
    [0:32:59] 165.165.26.28 尝试用Ping 来探测本机,) L( X7 o2 U4 w; x' r& v7 y
               该操作被拒绝。" d4 |- S9 I* ^- ~$ u, Q
    0 X* v9 d3 d* i$ E  W
    [0:33:01] 80.202.67.194 尝试用Ping 来探测本机,
    " E* ]" o# @/ }* U2 {& G; `6 _           该操作被拒绝。8 N' D. B( k- B5 o

    ; P$ i7 L8 t0 u0 C( S# U3 \6 E[0:33:02] 61.185.73.155 尝试用Ping 来探测本机,( Q8 E; V* ~/ _; m: L4 H
               该操作被拒绝。
    : y( u+ F5 g2 n. o2 c6 d. i) A( ]1 T; @) P: b8 q# @
    [0:33:03] 61.133.192.58 尝试用Ping 来探测本机,, C6 ?6 \$ x0 ?8 e9 v+ L
               该操作被拒绝。
    & T5 ~% h+ r7 _: G& k3 _( k6 t3 I* Y" L5 h
    [0:33:03] 211.90.88.43 尝试用Ping 来探测本机," k2 S/ ^& T2 w
               该操作被拒绝。  S, g3 U2 `3 ~% y: Y
      r) V$ ^; C7 J6 G
    [0:33:06] 61.189.159.72 尝试用Ping 来探测本机,
    ( J5 s/ E; J. Y           该操作被拒绝。
    9 ?- a* ^9 K+ F% r' t( X
    " t$ ]- V- d$ |" V[0:33:07] 141.150.119.77 尝试用Ping 来探测本机,, T1 j" O5 h; [9 ]4 O% e
               该操作被拒绝。
    6 X1 a, i7 |4 _9 F3 p- F; W% v) W9 x
    [0:33:08] 61.111.192.221 尝试用Ping 来探测本机,
    6 q4 F+ q/ ?$ I8 `           该操作被拒绝。! c' t) r. Y0 @  j
    ' X6 @( g$ {3 Q* X' `7 J
    [0:33:11] 206.134.177.29 尝试用Ping 来探测本机,
    / W  T, \% ~: e1 q. Y           该操作被拒绝。
    8 O! k! m2 N& G: l# v5 |8 o/ Q+ O  M# o3 e- O# }- n
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了4 d; s) J, {6 w+ J1 V, d
    太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。
    5 i7 Q' i  b- @  [防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~0 S" F! P4 B5 F2 T; ^) |
    + T  s6 L5 o7 T
    补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~, g" `; Z$ h) s( H7 c3 I

    ' O% P% x  B5 l4 E0 p+ U嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:
    6 ~1 x: G7 A. e补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  ' B; f# F8 x  f* H7 e8 Q

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊
    : m# Q, y* j, s' J1 g9 d+ I这样就好了呀/ w, O' [! T+ n1 ~5 V! p5 @
    然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表