下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3902|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。; f2 `( P( I$ {& u# q2 j

      e2 D$ i9 I9 H. _4 T  新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。
    # o0 ~/ l/ y8 ^( k# X) |" |4 B5 [. c; l. m+ D0 c  O
      由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。+ @  t  I0 r3 M0 N

    1 u4 T0 ]5 Q* N( Y8 d; P  金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。/ o  ^4 j, F  B0 o6 R

    * R  N$ T7 I% s5 D* o  已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。) y: ]. r7 o6 ^

    % \6 G2 r; m7 K* i# L+ P[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,
    ; |3 b: i# H  J: a7 h  h           该操作被拒绝。
    . \/ g4 e: |$ c; q. i$ |/ n$ @
    ( y$ }- Y( j* ^  }! X3 e[0:31:07] 64.126.162.92 尝试用Ping 来探测本机,
    1 K7 Y4 q: i) Y. S$ V: O/ y2 Q           该操作被拒绝。) p: O! W( }; N. K* ?

    # s5 E$ h4 o  m$ c& d! y[0:31:15] 218.24.238.20 尝试用Ping 来探测本机,
    8 T* U# {* u; a           该操作被拒绝。7 C$ Y. O7 p% }2 y8 }  `+ y
    ) B7 p% G+ c  i
    [0:31:16] 202.98.226.138 尝试用Ping 来探测本机,: K: C7 }4 A+ q: b
               该操作被拒绝。1 }0 m) E+ r9 W2 y) z3 T
    ' |# s' q" b; F8 C) _# T( n2 M) V
    [0:31:22] 67.34.98.117 尝试用Ping 来探测本机,
    3 j" A1 J2 j7 S* K           该操作被拒绝。
    ) W) Z# s0 F+ J, Z0 G
    . |- F6 V& \  ~: L7 C7 L$ Y[0:31:35] 151.204.207.157 尝试用Ping 来探测本机,
      X, L5 ?7 P$ d' o6 R; T0 p, n           该操作被拒绝。
    & _. l# z2 X5 D
    2 @6 B& a+ G0 H: L1 T6 Q* x[0:31:36] 80.179.95.83 尝试用Ping 来探测本机,1 Z. {0 c: z/ I- }4 @
               该操作被拒绝。
    4 z4 o# L7 b4 ?( ?
    0 v4 ?. x) q9 i+ T! P7 P4 ]/ h! g[0:31:37] 129.170.155.187 尝试用Ping 来探测本机,1 k" S; d/ A6 D- L
               该操作被拒绝。9 l9 E* ^% G% u! `/ g. e

    # H  b  S; i( w$ w[0:31:37] 218.65.126.132试图连接本机的Http[80]端口,! g! Q+ L4 [' d3 E$ R
               TCP标志:S,
    9 x7 n+ w% ^0 D% \0 k+ Y7 Q           该操作被拒绝。" j0 g% A  Q+ N, @
    4 Q6 U7 @7 r  `; C
    [0:31:37] 210.85.98.68 尝试用Ping 来探测本机,, l( q# X5 q5 P3 m4 z7 {
               该操作被拒绝。
    , S9 s5 h2 O) J" b6 A5 y) V  m0 a/ V- _6 ^, z$ b* Y! f! }+ J
    [0:31:38] 209.206.190.132 尝试用Ping 来探测本机,5 u; ~8 [. I$ T) h! t; Y3 `! L
               该操作被拒绝。
    3 T/ f* d+ r$ b
    & N! ^1 |* _( j* p[0:31:40] 218.65.126.132试图连接本机的Http[80]端口,
    9 O1 g9 [# j8 w           TCP标志:S,1 |' `1 S! W" ?5 ]
               该操作被拒绝。, G+ W# b" a1 S0 d/ J! S

    4 p# b# p& \) h' H[0:31:41] 210.107.40.64 尝试用Ping 来探测本机,# C2 w, w, u5 x0 O* ~  L
               该操作被拒绝。
    3 g  V2 D5 ]" T" `6 R& V; C: ?8 e# D, Y4 [* s& |
    [0:31:43] 165.121.238.97 尝试用Ping 来探测本机,
      g# z) F  d; i2 G           该操作被拒绝。, }' p( G$ _; c- N
    : p! o# T8 s) F% t4 Y1 W  [
    [0:31:46] 218.65.126.132试图连接本机的Http[80]端口,  d2 T3 T' E: G  z
               TCP标志:S,
    4 i) c6 w/ u, d3 \# A           该操作被拒绝。
    6 B. Q9 y1 p1 u. p( I3 `7 L) o5 H% J& y0 @
    [0:31:48] 141.155.148.23 尝试用Ping 来探测本机,
    8 ]3 j9 c% A/ ~  B3 ]           该操作被拒绝。
    9 T: U" ^( I3 K7 M5 B9 @. V4 l7 |8 X1 d4 a: r# s  `; |/ H/ _
    [0:31:48] 218.7.148.121 尝试用Ping 来探测本机,, x8 D3 G. w. T" Z
               该操作被拒绝。
    ! c( m( w' @! ~; o' k. k# a$ m3 @7 R5 m. ^/ Z# F
    [0:31:52] 68.164.136.230 尝试用Ping 来探测本机,& m8 q  s! z; u' Y
               该操作被拒绝。! B0 S" p3 ?0 \* S* z
    $ E5 _* Z" y/ P  }  [) y' ?7 N0 ?
    [0:31:52] 218.98.69.66 尝试用Ping 来探测本机,
    ! ?! F+ L2 g, F+ b* o) i8 N           该操作被拒绝。" I4 _9 f( ]( K

    , y8 j- g2 b& S[0:31:53] 66.243.175.200 尝试用Ping 来探测本机,
    $ V9 i9 n  b; k. a2 X" G  S           该操作被拒绝。; I9 E% n0 A$ ]2 ^4 l+ d% ^

    % s( D: s0 o4 l3 d; F' t5 {[0:32:05] 128.107.248.220 尝试用Ping 来探测本机,, D9 R7 |/ h  w8 t% I
               该操作被拒绝。# i& U; f) B1 ]7 U4 Q! p* j2 R
    6 q6 F0 x6 G% x8 y2 N+ i, `
    [0:32:07] 198.78.127.13 尝试用Ping 来探测本机,8 ]# K1 C/ M& `% ]/ D( ]
               该操作被拒绝。6 d* M- [5 [- f  R' M* \9 e; F

    ' M9 W6 {( i3 U5 s3 K1 l[0:32:11] 202.129.32.67 尝试用Ping 来探测本机,
    ' p( C' ?5 ^  D+ F0 e           该操作被拒绝。. a; v+ _5 ?7 k5 R; d
    $ J5 X, `: N% R' z) A% o
    [0:32:12] 142.154.14.61 尝试用Ping 来探测本机,
    0 v6 x3 x$ L! q; `           该操作被拒绝。9 L& [* Z: L) [4 {& o4 R

    7 i% C+ p5 i5 h8 A/ N7 _/ C4 a[0:32:13] 61.52.239.129 尝试用Ping 来探测本机,
    ) t' S5 j& ]3 Q  [+ T3 d           该操作被拒绝。, u& L. ?" t( J7 y. ~" {5 F/ Z$ b6 o
    + I/ }) l! u# b* M' W
    [0:32:13] 207.243.200.15 尝试用Ping 来探测本机,9 K+ ]2 O/ N$ t6 j2 B% Q
               该操作被拒绝。
    - W5 ^- ^; @$ s- j3 U; W+ Y% _
    0 q% Y$ e# V4 k1 z2 x[0:32:15] 80.253.231.18 尝试用Ping 来探测本机," H( @: F) `" V! }& I7 e2 Z
               该操作被拒绝。
    - c$ @. H- j: ~/ ?% v
    2 T0 e" t  r2 L( E[0:32:15] 220.188.4.239 尝试用Ping 来探测本机,: [* f: }; _- y; x: G% t! a1 v% i
               该操作被拒绝。4 c& f5 e# J7 ~! a# C; S
    6 K1 x3 \# z' L( q# Q, ~% o
    [0:32:16] 216.43.0.134 尝试用Ping 来探测本机,
    0 a. {. @4 c; o- t9 p( f, i+ P           该操作被拒绝。$ ^* l9 \# L7 a6 n6 A' m6 C
    2 g1 {6 C4 z0 j  e
    [0:32:16] 61.240.87.49 尝试用Ping 来探测本机,
    ( ]6 Z- X. ?' Y% S, M           该操作被拒绝。
    * H2 h$ I* ]8 W1 a% P3 Q" A7 e
    4 l" Y# D9 k, _  X. c[0:32:16] 61.150.77.30 尝试用Ping 来探测本机,* \2 b' p& {+ H* ^9 _! V
               该操作被拒绝。2 b$ ]8 g: E# U

    : P* z+ I* E1 ?7 X- `% N[0:32:17] 211.97.117.132 尝试用Ping 来探测本机,2 U0 j1 i4 `) g5 e- ~9 w. U
               该操作被拒绝。9 z3 A3 H/ e& Q0 C) Q

    6 b* b5 W. `, H: S$ z9 [[0:32:19] 206.231.224.3 尝试用Ping 来探测本机,
    ( d7 {& F$ A. m/ P           该操作被拒绝。
    6 h& o* u. Y6 L( t7 u2 B) d/ ~8 E: d0 D/ ]
    [0:32:19] 64.134.14.126 尝试用Ping 来探测本机,
    : A& z0 W! E, L2 C  d% T" Y' z           该操作被拒绝。6 W9 w8 Z0 I' `+ a! J$ R

    9 i, m! I) Q+ M[0:32:21] 61.51.226.254 尝试用Ping 来探测本机,5 q$ i# ^# F8 [6 W' L
               该操作被拒绝。
    2 p. @5 e9 v- r; j# Z0 W" F' s; T/ C" h4 E. n$ x+ h  L
    [0:32:26] 12.160.12.131 尝试用Ping 来探测本机,
    + ]% K# o9 O2 z- k           该操作被拒绝。
    9 x2 ?$ i% A1 [2 J/ k% x9 ^, @5 i/ B  ^) d; g
    [0:32:26] 12.2.11.131 尝试用Ping 来探测本机,1 G6 j2 e$ E1 s2 z# X$ a. d5 x- `( S5 s
               该操作被拒绝。
    % [. R( e# L3 k) z6 N; O1 j4 G5 w& K* W+ v1 E
    [0:32:26] 66.149.12.202 尝试用Ping 来探测本机,
    1 x4 j- v6 g. \# ?           该操作被拒绝。" l, g+ ]" B: E& k! l: q2 s3 J7 f7 i
    6 P: ~6 n$ Z/ N/ R. z
    [0:32:27] 216.68.20.13 尝试用Ping 来探测本机,
    5 ]) Z+ x5 i- ^" b' }0 h( d           该操作被拒绝。& J' q3 @. b4 z7 D
    6 p$ [- y* O9 D' P- I* R
    [0:32:31] 63.117.141.71 尝试用Ping 来探测本机,1 n; l9 l) q3 a4 C- X
               该操作被拒绝。7 O3 A* k/ f1 b8 f, O7 [- ?
    ; [2 k/ ^5 F+ C8 q( @0 D
    [0:32:37] 66.234.239.77 尝试用Ping 来探测本机,
    ! H7 ~) c1 p) z7 ~           该操作被拒绝。1 V8 s0 _4 w% z1 v2 P% G
    * Z( m! d! j  [& w" S1 w
    [0:32:39] 141.149.176.188 尝试用Ping 来探测本机,
    3 _, s' K, z3 h# M9 ^           该操作被拒绝。3 K  `. Z9 g+ U9 k6 Z! x0 ^

    0 o' X9 `6 H; F  R( l[0:32:43] 218.253.32.80 尝试用Ping 来探测本机,( L; h3 }2 K: O/ W
               该操作被拒绝。" w4 O" Z( K! _- T
    ; n" V" I- E6 V2 x0 i
    [0:32:45] 66.131.19.62 尝试用Ping 来探测本机,
    6 T, X. E- o* R! B9 s           该操作被拒绝。
    5 j! U! w5 p4 F' k  L% w- j8 H, _% T2 H( Z- J4 Y
    [0:32:49] 206.102.214.69 尝试用Ping 来探测本机,/ e  z. g) b5 i" o% u
               该操作被拒绝。" g- ?9 x4 W) h" w/ [
    $ x5 Z! J4 f; H, I
    [0:32:50] 204.244.37.118 尝试用Ping 来探测本机,; L8 X0 U9 w; t% l7 e
               该操作被拒绝。; L, E" ]' A0 s: B& g' k" ]# r
    , r' y" A# D2 n  A; X- A6 g
    [0:32:51] 63.138.23.217 尝试用Ping 来探测本机,
    2 F9 g/ [$ A1 l8 }8 ~$ t, N           该操作被拒绝。  d: q- L2 z, v1 R, v1 [( a$ a, D
    / I1 A' b+ |; ?3 D9 A
    [0:32:51] 218.79.159.39 尝试用Ping 来探测本机,
    * G, ~" `5 u/ F5 ]2 [+ O$ m& f           该操作被拒绝。
    3 A8 o7 z4 i$ Y' L% g/ u$ \5 r/ R. o$ o0 S' P5 Z5 V( `
    [0:32:53] 218.109.140.60 尝试用Ping 来探测本机,6 k0 [$ t2 U6 J2 V8 I
               该操作被拒绝。
    7 k" p, K& I( |1 g& e
    . ]% C: X. l9 E5 m% O! C$ [# [2 b8 M[0:32:53] 65.206.146.18 尝试用Ping 来探测本机,* m6 ^- n+ v' f* a1 a
               该操作被拒绝。- H. P+ t0 f& ?" X2 W1 q

    ( t& X( u" {6 K" J[0:32:58] 64.222.16.219 尝试用Ping 来探测本机,. H( \# P4 ?2 s9 U
               该操作被拒绝。
    8 w0 N5 E3 J3 ?: A' z7 Y9 L3 U9 g6 F
    . C0 `  J8 C7 Y9 t[0:32:59] 66.167.252.115 尝试用Ping 来探测本机,
    5 R2 |- ]7 w) s2 x7 d$ q" J" Z& g2 X, S           该操作被拒绝。3 e1 f% u" W! j/ q8 d8 i* R
    / n% T0 L, h' ~, P2 L
    [0:32:59] 165.165.26.28 尝试用Ping 来探测本机,
    - S1 h. c3 Y+ l1 y$ R/ a           该操作被拒绝。8 @6 Y: \; I$ k" J$ J# Q
    ' @' a: g+ ]2 S9 S8 E
    [0:33:01] 80.202.67.194 尝试用Ping 来探测本机,
    ( o% l9 f4 }, `. n           该操作被拒绝。( g! i) R6 Q  r3 M" N) P+ @

    # S8 O* `/ I0 k2 `5 B9 e; p[0:33:02] 61.185.73.155 尝试用Ping 来探测本机,
    ! J$ f3 y* d; ]4 G( b/ T           该操作被拒绝。
    ) A% p$ ]2 C& }" ~, @2 Q0 ~
    2 d; _, S8 W: _' N% a6 L8 r[0:33:03] 61.133.192.58 尝试用Ping 来探测本机,
    ) F2 e  U) s( [  F+ F/ V           该操作被拒绝。* k5 I2 ^+ v2 F. P0 f
    1 N& H# b1 y7 e+ v1 t% W8 F! M
    [0:33:03] 211.90.88.43 尝试用Ping 来探测本机,. a9 o" M- V( C" ]! q% `3 M6 p3 u
               该操作被拒绝。
    / Y& R" U1 ?8 v& x8 n6 M( `3 x, e$ E1 l" \
    [0:33:06] 61.189.159.72 尝试用Ping 来探测本机,+ d6 l" \4 i# Z, Z' E' ^" {2 _
               该操作被拒绝。
    8 q) h9 B" [5 P4 X, p/ I% h7 }- }7 i4 F
    [0:33:07] 141.150.119.77 尝试用Ping 来探测本机,6 y# W5 v0 M3 @
               该操作被拒绝。" v7 s) ~2 C/ h5 P/ N
    2 l) G7 d- x$ J0 T* ~3 L
    [0:33:08] 61.111.192.221 尝试用Ping 来探测本机,4 q  U  X' G9 r: e9 B: ?; B
               该操作被拒绝。
    ( _# n2 ]4 J5 t/ p1 l
    * Y6 {* s2 l9 d1 k$ H4 i' N8 |8 @[0:33:11] 206.134.177.29 尝试用Ping 来探测本机,
    # s2 `+ x$ R3 P           该操作被拒绝。
    3 `- b/ J) U& O! x& S* `. i5 D! V. f
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了
    8 J7 S: n- V2 N# y' e9 I太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。) \) f0 l5 [1 s6 o5 Y2 C
    防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~3 S- n8 r8 \" \; m

    8 J1 S2 @; q: T, Z/ X补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~# M" t) }, m8 a: t& w  T

    . x. H# `2 u7 t- Y嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:# N4 r, e; g. X; O0 e$ s
    补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  
    3 w# ~: N' j' s$ d$ E; K

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊
    " t  A" r9 S5 E3 b  b这样就好了呀
      k2 ~% j+ w3 G, s然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表