下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3606|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。
    9 G5 n9 e; r  a# D# h  E- Y+ o, k2 u' W5 ~- b6 H% j  G
      新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。
    7 {0 W6 A. y- f. v" Z
    8 _0 {  ^0 U- x0 e  x  由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。# B. `6 K+ F+ V2 N0 h
    6 Q# i! C% ]% t4 S/ |7 M
      金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。$ G/ U5 d! I5 B0 q

    $ n# u" Z/ ?# @$ }3 Q. y" x  已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。* F( I( G- b: z: z( l: f  x0 z# l9 d
    9 x* t6 j( T# ~4 d! y" ?
    [0:31:05] 61.52.157.100 尝试用Ping 来探测本机,
    0 u9 \5 j  V2 s9 Y  g) ]! o           该操作被拒绝。2 d; P: P. g0 m; q. m( l
    0 |5 \/ w4 R9 b/ k2 X- M
    [0:31:07] 64.126.162.92 尝试用Ping 来探测本机,
    6 A5 q% R3 |  ^0 y) K1 Y' q           该操作被拒绝。
    + ?1 ?+ \* T2 ]$ T* h9 v: w, I! M
    8 h% r) s' S4 h& L$ ~5 y[0:31:15] 218.24.238.20 尝试用Ping 来探测本机,$ Z0 b- Z1 s- E8 Q* Y, b5 \
               该操作被拒绝。% t" s) y& T$ S2 v1 b
    / G; d9 f$ [" A& t  Z
    [0:31:16] 202.98.226.138 尝试用Ping 来探测本机,
    ( N9 S2 y; p) R. z; `           该操作被拒绝。" z, V9 x# a) k' d

    ! o- M) \* J/ \" ^3 {0 d[0:31:22] 67.34.98.117 尝试用Ping 来探测本机,* e$ k0 g* S) D+ ~* c, x( {
               该操作被拒绝。/ C( \: ^0 x8 t. N  W
    ( W* o9 @6 k$ D; e/ l
    [0:31:35] 151.204.207.157 尝试用Ping 来探测本机,
      M' N; V( @9 u7 ?           该操作被拒绝。
    ' q( V2 F% j, o+ G$ z: p# Q/ B. ]$ ~0 V! H  h% }6 w
    [0:31:36] 80.179.95.83 尝试用Ping 来探测本机,7 N- `9 P) W, [
               该操作被拒绝。
    0 [. U2 [" N$ {# f% t4 }% i2 w7 a& c: ~  z
    [0:31:37] 129.170.155.187 尝试用Ping 来探测本机,- g  W$ [3 X2 k( @8 {" m, V& o
               该操作被拒绝。+ u/ a9 {8 s: D3 t

    ' @7 L, J5 p0 ]5 S[0:31:37] 218.65.126.132试图连接本机的Http[80]端口,' m" U9 y- R6 B  T
               TCP标志:S,
    7 L, L6 @: b) g7 P, h3 d           该操作被拒绝。2 w9 _% O: c1 A3 ?4 T
    , C8 @" H3 _, J' N
    [0:31:37] 210.85.98.68 尝试用Ping 来探测本机,/ `) j' k" K( Y$ d
               该操作被拒绝。- p' z% v( N' s& g
    ( m" }& ^3 D" c+ E' X% V' I  k0 A
    [0:31:38] 209.206.190.132 尝试用Ping 来探测本机,9 ~" M8 s6 t& e/ m8 w5 c
               该操作被拒绝。
    # q' Y( r0 j0 d- F0 ~. G; ~8 }
    2 i0 t# w/ l( U! G* W  C5 M[0:31:40] 218.65.126.132试图连接本机的Http[80]端口,/ ]! U$ c" f& K/ `
               TCP标志:S,
    4 m# r% \% D, X. e/ b- U           该操作被拒绝。
    ; W  d0 \8 G! {0 O% d
    " n, j2 ]  T; ~' m9 H/ }' [& i/ W4 e* j2 Q[0:31:41] 210.107.40.64 尝试用Ping 来探测本机,1 W4 s4 k. O! @7 i3 f* K& g
               该操作被拒绝。5 \; H/ I1 V5 s
    ' T8 o+ q- q  w# P4 L# B" {
    [0:31:43] 165.121.238.97 尝试用Ping 来探测本机,6 u0 @* a- z: e, L5 p) }1 s
               该操作被拒绝。! q. L$ d- n  V6 ^  A9 ?
    ; ]" @2 Q* E) J9 h. A- Q5 H! b
    [0:31:46] 218.65.126.132试图连接本机的Http[80]端口,
    ) g( p+ c! d( [" a* i0 d5 L6 C9 G- W           TCP标志:S,
    2 x& d! ?0 ^* t4 T) T! ^           该操作被拒绝。
    $ t0 P* T( m  n$ P7 r  B2 R- T6 V7 p+ @0 f
    [0:31:48] 141.155.148.23 尝试用Ping 来探测本机,
    9 q& u9 Z( i: r2 |3 w1 C6 }$ [' r6 h           该操作被拒绝。
    & A3 A# d% {& l1 Q# A: H* C  n* S. P; z
    [0:31:48] 218.7.148.121 尝试用Ping 来探测本机,- o' [9 V" [  e' b
               该操作被拒绝。  I3 u0 p- C+ ^5 @+ q
    & }# j8 u1 K0 ?# L+ T3 v) L
    [0:31:52] 68.164.136.230 尝试用Ping 来探测本机,, N7 `+ F% o/ m+ W
               该操作被拒绝。' O* w4 X. j1 W

    " T2 I8 u7 r3 Z[0:31:52] 218.98.69.66 尝试用Ping 来探测本机,6 `! p( u1 e, x* \
               该操作被拒绝。: E8 F9 ^3 Z" }8 n  m; E* q8 D

    6 f0 Z0 @. W3 U% E[0:31:53] 66.243.175.200 尝试用Ping 来探测本机,
    5 q; L0 p  z+ i           该操作被拒绝。
    : r7 |! _& V# V
    ( Y( C. Z! Z+ I% v" P[0:32:05] 128.107.248.220 尝试用Ping 来探测本机,. N) P9 Q7 I3 n1 G0 P6 k& K
               该操作被拒绝。' R% _8 m6 o; G1 L% Y8 B2 C
    / P% w5 l% V" T5 h+ |, u( w
    [0:32:07] 198.78.127.13 尝试用Ping 来探测本机,2 I$ a3 r8 X( M, y
               该操作被拒绝。
    9 o4 l5 S  T6 z8 H% l- O6 D; C2 Q$ a, A) Q# ?; y  w  R# ^
    [0:32:11] 202.129.32.67 尝试用Ping 来探测本机,* W5 Y" u5 I+ ^! E( o2 a
               该操作被拒绝。5 d3 E, U9 s" U8 }3 _$ P
    4 `& V+ H" V/ b4 J) f3 i: h
    [0:32:12] 142.154.14.61 尝试用Ping 来探测本机,3 L/ Y: ~9 @$ s$ q
               该操作被拒绝。
    2 ^. Y" s& ?& _0 w( U  Q" ?- |! \/ Y# i! T( q/ u
    [0:32:13] 61.52.239.129 尝试用Ping 来探测本机,  E, U% F' A7 a8 M* \# k
               该操作被拒绝。
    2 {5 Y; t! @- m& l+ n6 |. S/ d8 T: H, ^- p. ?
    [0:32:13] 207.243.200.15 尝试用Ping 来探测本机,
    % }+ ?# [9 p* z/ U           该操作被拒绝。' _8 P% q  J4 Z' i. {' i

    / ]- E' t/ c% T1 J% L$ y5 }3 p9 P[0:32:15] 80.253.231.18 尝试用Ping 来探测本机,2 t4 ?1 q3 d. |1 N5 r7 I
               该操作被拒绝。7 J5 i! J) k  ]0 T) M

    ' Q, e7 O; Q$ f* y9 q& I4 E[0:32:15] 220.188.4.239 尝试用Ping 来探测本机,
    ! c) e) y( i! s' u* ?. C! u/ n" [           该操作被拒绝。
    ( Y- e. Y9 ]. U; d7 S  K& t5 u6 u- \/ m/ u- k: k
    [0:32:16] 216.43.0.134 尝试用Ping 来探测本机,
    % D8 r  y: g) t( _4 X) L           该操作被拒绝。3 F8 o# T) \. K8 X4 ^! a
    7 ^; T2 d/ i8 \! ?7 Y
    [0:32:16] 61.240.87.49 尝试用Ping 来探测本机,% t) E! ]) z1 U: q) A# ?; P  ?
               该操作被拒绝。
    ! X6 |9 E8 b' m/ Z5 Z8 B5 c5 S) j3 S6 s' v7 }& ]
    [0:32:16] 61.150.77.30 尝试用Ping 来探测本机,
    % j& [# r4 x* M8 D' q- {! w6 E           该操作被拒绝。! K+ Z* t# {7 m5 W- d% r
    6 k0 |2 \$ W7 }
    [0:32:17] 211.97.117.132 尝试用Ping 来探测本机,1 M3 |' C* Q( s' b; `0 J& e
               该操作被拒绝。
    : ]9 A- e$ I: r& L. p( v+ q# O' A! z3 F0 f
    [0:32:19] 206.231.224.3 尝试用Ping 来探测本机,
    6 a1 g' V/ q& U( n# e$ r: C) `; y           该操作被拒绝。1 i" J5 Q! L4 ~4 P/ w
    $ ~. K  H/ I; ]) [! `3 B
    [0:32:19] 64.134.14.126 尝试用Ping 来探测本机,
      i3 U( f2 N; h# W: `% X3 Z           该操作被拒绝。/ T. Y* q6 I# s$ [4 t

    # o. p4 z$ M# i+ x/ M; h# ^: r% j[0:32:21] 61.51.226.254 尝试用Ping 来探测本机,
    6 F5 ~5 ^) C% O7 M7 m8 W           该操作被拒绝。9 J; _! i4 @+ V

    ; R/ i/ z" b* W3 X$ [[0:32:26] 12.160.12.131 尝试用Ping 来探测本机,( }: P5 D  p, d6 D
               该操作被拒绝。0 h' [+ }. j+ W3 w3 a1 z" N+ w

    9 G) B' _9 }# x% t2 [" U[0:32:26] 12.2.11.131 尝试用Ping 来探测本机,
    8 K$ K7 R, A9 S/ Q4 F" B; I           该操作被拒绝。8 F3 c: C9 k; R! ^

    + @7 Z9 _' _" u[0:32:26] 66.149.12.202 尝试用Ping 来探测本机,: _! y1 m% q/ n6 x
               该操作被拒绝。- F& F* c" ~% Y% T

    3 S9 ]) \9 w; z$ |  |[0:32:27] 216.68.20.13 尝试用Ping 来探测本机,
    9 W! z& V! J7 ?1 T) ]           该操作被拒绝。
    9 K# {3 H7 j# m9 S2 d+ i5 l3 l
    * e. H8 X2 x5 Q$ s# q[0:32:31] 63.117.141.71 尝试用Ping 来探测本机,8 W& m' s7 ~+ u6 |
               该操作被拒绝。) j! J( z+ \9 M* ]6 a& Y8 B% D
    4 L5 x4 }" H8 S( x7 `' f
    [0:32:37] 66.234.239.77 尝试用Ping 来探测本机,
    0 L. ~6 w+ G8 F! t. {           该操作被拒绝。
    / H4 O! I" p3 V. ^* o
    " m7 N8 I# C7 m8 M[0:32:39] 141.149.176.188 尝试用Ping 来探测本机,
    + k* w) u( g- Q9 D           该操作被拒绝。0 P1 }% U- V8 V2 |

    7 l# O) r/ h. j+ j$ O6 w: O[0:32:43] 218.253.32.80 尝试用Ping 来探测本机,
    # c6 A2 i- g4 Q0 J- @1 k" k8 D           该操作被拒绝。
    & E) Y" }& D% e. x8 T$ L2 _
    3 [* |" _( O/ X( R[0:32:45] 66.131.19.62 尝试用Ping 来探测本机,
    % Z  I+ i, y; Y' W" `! T7 u           该操作被拒绝。
    * E, J- z  Q/ z; t" }# Z$ C) |. H& n1 Q
    [0:32:49] 206.102.214.69 尝试用Ping 来探测本机,
    $ V& {" n$ R( m3 e           该操作被拒绝。* I- ~  G3 q) ^" A& n$ Z6 D, ]

    $ e8 \: P5 R9 n[0:32:50] 204.244.37.118 尝试用Ping 来探测本机,$ F. O; Z2 I4 R3 r
               该操作被拒绝。
    " n9 y0 @& r1 K& l. @2 x
    $ {9 b: D! L5 X6 H4 @[0:32:51] 63.138.23.217 尝试用Ping 来探测本机,
    . B4 Q" j/ u* j# n2 V8 G           该操作被拒绝。
    / i% @. [1 v; G/ v& S
    ' A% f7 t$ n- h0 o# v1 l7 X[0:32:51] 218.79.159.39 尝试用Ping 来探测本机,! A# v) ?; U5 N2 E" L
               该操作被拒绝。
    1 J8 [3 C* I, @& p  z  G% G! f' v  n0 G9 W% S! Y+ N* ^
    [0:32:53] 218.109.140.60 尝试用Ping 来探测本机,
    % G! r  {, y' ^" g; O+ X           该操作被拒绝。; W' B( z  v& a  S5 Q  [

    5 p( S5 n1 P8 `& W6 A; j5 D" M[0:32:53] 65.206.146.18 尝试用Ping 来探测本机,$ G( x5 x1 ?# q4 N5 l8 `2 X: a' D
               该操作被拒绝。
      `9 b1 z/ h$ L& W9 h( M6 A- n; _7 X" g  M
    [0:32:58] 64.222.16.219 尝试用Ping 来探测本机,
    3 f; j$ v: z8 v$ c% {  r/ f# {           该操作被拒绝。$ y, H. P* g# r# Z* L. v8 R8 k

    1 D/ r5 g3 ]2 U. P) _0 E9 s7 I[0:32:59] 66.167.252.115 尝试用Ping 来探测本机,
    0 v/ v  d+ I+ m9 J/ T9 y% w           该操作被拒绝。
    ; P2 ]& D* q" \" H+ \% x! o% p' _+ A9 H' s9 v1 F" K2 h
    [0:32:59] 165.165.26.28 尝试用Ping 来探测本机,% S8 g) U% I$ j# \6 z/ x
               该操作被拒绝。: H3 K7 @& w5 k2 ]! ^
    + O& U5 T5 I3 j
    [0:33:01] 80.202.67.194 尝试用Ping 来探测本机,+ }0 z: o% l  L$ M; J0 f3 V% _9 O
               该操作被拒绝。
    3 Z' R: n! {' |  ~+ F3 H
    ' ?; f1 A7 C% d  F+ o& G+ U[0:33:02] 61.185.73.155 尝试用Ping 来探测本机,0 \( {- w6 b; e4 q" _9 n
               该操作被拒绝。
    " t6 j! D8 f' \; J7 @% b1 C& I6 Q" Y7 }7 z0 t# Z* H
    [0:33:03] 61.133.192.58 尝试用Ping 来探测本机,
    6 e9 X3 E0 G) ?# ?# P5 s# M& i           该操作被拒绝。  r4 i' a% q: U* H

    4 `* m2 W1 j$ S& w5 x2 K[0:33:03] 211.90.88.43 尝试用Ping 来探测本机,- e1 T$ ?8 [6 k3 ?2 b( N
               该操作被拒绝。" a1 R8 w; Q6 S" S0 C* L) a
    % p  W5 Y. K6 G% c2 [! \
    [0:33:06] 61.189.159.72 尝试用Ping 来探测本机,% F0 L, R3 d: S# \) t
               该操作被拒绝。
    5 Q* F& ]$ i, ?4 Y/ P; Z5 T9 U- I6 S) A( L) w
    [0:33:07] 141.150.119.77 尝试用Ping 来探测本机,* C3 O0 b) `8 D/ _9 R
               该操作被拒绝。
      p: @3 k9 v  Q9 }: J& U1 q: ~
    " u3 s8 V  q* z4 D8 F. `- G% y[0:33:08] 61.111.192.221 尝试用Ping 来探测本机,
    6 T- K) [: M' ?4 n2 i           该操作被拒绝。0 G$ C/ Z: M8 F& ~! ?' D# C: m
    $ w; I" E, ?9 Y; {0 Z4 Z
    [0:33:11] 206.134.177.29 尝试用Ping 来探测本机,
    0 g, y9 R3 [4 {           该操作被拒绝。
    - r+ f. ], K$ N5 u* w6 m. O% G! X+ a. y5 y/ E6 d6 ^
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了
    $ z& B: b6 L& h) ]9 ?太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。
    ; ~& u5 ^+ q) w4 G+ X( i) p防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~
    # o! m+ R$ A& x# U9 i$ e, ^/ H% c5 r4 J
    补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~' |; a) j* n8 J2 c% N" @2 x

    3 W9 N; ]5 E# @% Q& U嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:
    ! K0 ?4 k) F' `) P8 T% t补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  
    / ], {) b1 `1 q7 |3 [# E2 t2 ]

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊
    0 n0 O* }/ o1 H+ h% Y$ q/ W; x: l+ R这样就好了呀
    ( }! N, F, z$ R然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表