下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3909|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。
    5 M. w' D, _+ S! v5 E, V( w, q9 _9 |! D2 c+ ~
      新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。
    ) n0 U. `' V2 t1 Q: N1 q; w; W% s2 s" a3 f0 G/ n2 t; E: i+ C, S
      由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。+ \# V& [* r1 m8 S! Y! n: E3 M

    5 p# H6 M7 f$ d  金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。" X7 p& q. K% J! R3 N

    " a' ^, ~- N; p( z  X3 x' A  已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。& e( H3 \0 C* N. z. z
    8 k8 G, a  y# Q' L1 V) ^
    [0:31:05] 61.52.157.100 尝试用Ping 来探测本机,
    $ k& q4 _# M7 W0 `& a           该操作被拒绝。4 \+ t  `$ i- u+ I( u
    4 s5 D' t: T6 g/ D" ?9 Z/ V
    [0:31:07] 64.126.162.92 尝试用Ping 来探测本机,( r4 u$ K! W/ f( ?! @" y
               该操作被拒绝。
    9 F. p0 t# ?0 U1 y& B) f8 M7 h* i7 Y/ Q2 r  F! y6 ?- ^; \
    [0:31:15] 218.24.238.20 尝试用Ping 来探测本机,
    ' O6 T# Y# Y0 ~4 [& R) J) {           该操作被拒绝。
    / e& ^& O5 s0 @& K4 B2 q6 _6 j
    ) u0 m6 w' g: |/ [" z; _[0:31:16] 202.98.226.138 尝试用Ping 来探测本机,
      I  j. K. H  V: D! q4 D, M           该操作被拒绝。" m+ d' ?1 J5 X

    % V2 L8 h1 {  Z[0:31:22] 67.34.98.117 尝试用Ping 来探测本机,
    * h- F: T5 k) j' G6 Y. E2 _; V           该操作被拒绝。
    % ^, R/ S2 C0 }& z0 c9 B1 f( ?7 `. |( q% w3 k* Z
    [0:31:35] 151.204.207.157 尝试用Ping 来探测本机,
    + M; A% n8 b2 W6 L; |           该操作被拒绝。$ d6 ^+ T- ^5 B% O  E- a: m1 N
    7 L# K( H  s/ ], F! ~1 j7 G8 L
    [0:31:36] 80.179.95.83 尝试用Ping 来探测本机,4 y' i5 w: \! q$ n$ N& k# f
               该操作被拒绝。& B# f. A0 y* I3 y1 L3 x
    / f2 G4 y$ G) D
    [0:31:37] 129.170.155.187 尝试用Ping 来探测本机,
    * V# `  a% T( t! q& l4 ]: _1 ^           该操作被拒绝。
    4 p4 C' P) V, w3 @2 g, p, i+ L! f# S7 d8 S' _
    [0:31:37] 218.65.126.132试图连接本机的Http[80]端口,7 l) o7 Q' Z" Z7 G8 d2 {
               TCP标志:S," D- z& C) s6 y0 K+ K
               该操作被拒绝。& g: Y# P+ h1 `; w" B& A

    - b1 A) V5 O( ~! U[0:31:37] 210.85.98.68 尝试用Ping 来探测本机,/ ^1 Z% p5 E! p% h! g% X( P
               该操作被拒绝。' y# y  s# X# Q# A2 X
    , m9 U6 Q& C& Z4 ~
    [0:31:38] 209.206.190.132 尝试用Ping 来探测本机,- f# L; l) ?- L5 z: ^) A% V
               该操作被拒绝。( V" u0 K& V) }$ J0 [

    $ m4 p' c, X& m8 ]" h; z. T[0:31:40] 218.65.126.132试图连接本机的Http[80]端口,$ c4 u7 A; v0 l& }' i5 V$ \, m% x9 N
               TCP标志:S,# |% `! t  T1 E8 G  `" g
               该操作被拒绝。
    7 ~2 }0 U" G7 o' G; v
    : I3 \* `3 J& ^[0:31:41] 210.107.40.64 尝试用Ping 来探测本机,& \; N8 a0 j1 U* G6 z9 g5 n/ f2 u
               该操作被拒绝。
    5 O& K* J  w% Z  p" m8 y. _3 J7 h) X9 n" b/ q6 |
    [0:31:43] 165.121.238.97 尝试用Ping 来探测本机,# J8 W: e4 A! {- i5 b  `2 t7 [
               该操作被拒绝。9 Z, e% i- I. E& l5 v5 N
    3 N- q. d) s8 H5 `6 t$ Z. U
    [0:31:46] 218.65.126.132试图连接本机的Http[80]端口,) a2 ]& p  H( \+ C3 a
               TCP标志:S,
    + c5 t# ^+ P8 D" G           该操作被拒绝。
    / M$ O- F- _8 [9 C7 J
    8 P, o* t; S& j5 b' o- E" s0 U3 O[0:31:48] 141.155.148.23 尝试用Ping 来探测本机,; x( C0 Q/ a4 i: g
               该操作被拒绝。
    $ D" {+ y# F8 D$ p4 ?0 `2 n& g) K- {0 ]% k6 u' X, g
    [0:31:48] 218.7.148.121 尝试用Ping 来探测本机,
    ; P4 {- \7 m! w# R0 E! O$ r9 B$ O           该操作被拒绝。" Q4 l# P6 Z+ R6 S3 [( G
    2 R1 h" \# _' P, j& K+ A
    [0:31:52] 68.164.136.230 尝试用Ping 来探测本机,
    2 f0 d$ `- |# n2 @2 T  E# T           该操作被拒绝。
    % H" `* s3 c+ Y& K7 V8 h9 m' ^# {& I& `4 \
    [0:31:52] 218.98.69.66 尝试用Ping 来探测本机,
    2 A$ Z" c. `! i! j# R* S  }. E" r           该操作被拒绝。
    ; v- {; }' e0 ]" N) _' I
    % l# ?. {  v' ?/ v5 k[0:31:53] 66.243.175.200 尝试用Ping 来探测本机,3 Y$ Y4 o) {# S" T, s& ]
               该操作被拒绝。) Q9 p' u# w7 j; K
    ( E* O0 \. F% g$ `6 ?
    [0:32:05] 128.107.248.220 尝试用Ping 来探测本机,& Z% l9 g$ U% ~( @0 A
               该操作被拒绝。
    + t0 p6 ~' Q7 H  B! O- ^. L: w. |8 ^  C  k# Z  p
    [0:32:07] 198.78.127.13 尝试用Ping 来探测本机,
    0 G4 m: n6 y% b  i, e           该操作被拒绝。
    . J0 @4 s; R4 C8 Q0 U' W) B) D: A, \+ q! T* E1 P* C
    [0:32:11] 202.129.32.67 尝试用Ping 来探测本机,; C7 D( z* u$ I
               该操作被拒绝。
    7 k' v3 w2 M6 l; G) ]8 k0 @
      |. G) y5 J/ |: A$ P+ h  f4 T/ I[0:32:12] 142.154.14.61 尝试用Ping 来探测本机,
    ; u% U1 e$ c9 J( i" c           该操作被拒绝。/ X! `8 Y/ P6 A" r
    $ E# o1 S/ B9 k& N: C! z
    [0:32:13] 61.52.239.129 尝试用Ping 来探测本机,; ?! |; K! q, R; ~
               该操作被拒绝。
    , y+ ]" D! C5 j' s- Q- e5 U: S4 [! H  }! ]6 Q/ i
    [0:32:13] 207.243.200.15 尝试用Ping 来探测本机,
    * p7 A8 ]2 m( ~4 h& Y$ G0 K& V           该操作被拒绝。% C* P* A/ J1 K4 Z

    ! Y9 f& p3 w- h8 o5 ~- T1 f[0:32:15] 80.253.231.18 尝试用Ping 来探测本机,
    1 k2 A2 E; z+ n8 J$ P; p4 j           该操作被拒绝。
    $ s- A$ x* E! M0 t  p: c0 w- ^: I& s; [3 g2 p/ U+ i: `
    [0:32:15] 220.188.4.239 尝试用Ping 来探测本机,
    ! S& {3 T3 a$ U           该操作被拒绝。
    + t% t- G: K$ `" M' f  ~  {. f- U! w' e6 X( o& s- o$ Q. U5 C
    [0:32:16] 216.43.0.134 尝试用Ping 来探测本机,) l7 Y7 O+ P/ h, Y# \
               该操作被拒绝。! P* O2 `: G1 K1 a7 z
    0 E+ F, r. }* a' R3 v
    [0:32:16] 61.240.87.49 尝试用Ping 来探测本机,7 _# I/ R6 i! C0 n! Q
               该操作被拒绝。+ |; |6 u' \- T7 i0 M5 A5 \8 F
    $ |3 e  g; K" {5 v4 T. R
    [0:32:16] 61.150.77.30 尝试用Ping 来探测本机,2 v* p" m- D  f. R& [9 y7 E  g+ s
               该操作被拒绝。' \# G5 @# z& ]( l3 c6 g- j$ P
    8 j' b; X3 g& H  U! n" A
    [0:32:17] 211.97.117.132 尝试用Ping 来探测本机,
    * x) s, x3 Y+ h, g- {0 ~           该操作被拒绝。
      U5 \, T% o" B" c
    3 T4 p8 i" z0 Q, s[0:32:19] 206.231.224.3 尝试用Ping 来探测本机,
    / j' B9 h8 \5 G           该操作被拒绝。8 W( x7 \/ J$ [; c/ a

    , s& H  D' J, {- s1 N0 A# d[0:32:19] 64.134.14.126 尝试用Ping 来探测本机,+ T0 E9 v, ~9 \7 C8 ^
               该操作被拒绝。
    ; |# O3 C* p! p; B0 i+ A5 O7 w1 \% v9 x: Z' @- H0 U7 C
    [0:32:21] 61.51.226.254 尝试用Ping 来探测本机,
    + }  N5 k, {$ T' x; E* ?           该操作被拒绝。
    ' L* i# B' O2 l( y; y( b2 c. j& e  t) e. h, J3 {$ M
    [0:32:26] 12.160.12.131 尝试用Ping 来探测本机,
    1 ~- p  ~0 k& }  a0 f3 H6 a) L" S           该操作被拒绝。
    : V0 p# e3 m; v: \& H$ t) d. d' \/ Z# Q+ [5 E% \, C
    [0:32:26] 12.2.11.131 尝试用Ping 来探测本机,9 l# {/ C" F- h2 ~
               该操作被拒绝。
    6 K/ p) S6 X' X# @9 Y  M+ t
    9 n  @- p, N( H9 P[0:32:26] 66.149.12.202 尝试用Ping 来探测本机,
    $ w! B+ a5 s& t7 e/ D; y! U6 a           该操作被拒绝。
    , [9 a2 h0 \8 z# y# O# J/ ^+ W
    * W2 }; z2 y/ |( r$ z6 l" F[0:32:27] 216.68.20.13 尝试用Ping 来探测本机,' j, G* h/ a3 v
               该操作被拒绝。5 ~. G' V. t  h- z+ q% P  F9 @

    ; @+ G: {; n2 v) b2 o2 i: B. N% V' ^[0:32:31] 63.117.141.71 尝试用Ping 来探测本机,
    5 m/ [9 f; Z( B; r3 K/ @: a/ ]           该操作被拒绝。8 U4 X% V; R& A6 C
    & Q  k% K& v, {( I, X7 n
    [0:32:37] 66.234.239.77 尝试用Ping 来探测本机,
    9 ]3 f& F/ T5 C+ h6 \1 n           该操作被拒绝。- I5 n: g! n. J
    . y( R9 j, b+ N
    [0:32:39] 141.149.176.188 尝试用Ping 来探测本机,
    ! R# I2 E) S! P( \) ~; Q' M           该操作被拒绝。
    / F  v* ?7 N" T+ C: Y& B9 ~1 f3 x" x5 l$ G3 _; M
    [0:32:43] 218.253.32.80 尝试用Ping 来探测本机,
    & B+ ^2 K. J# r2 j% f; A; l           该操作被拒绝。2 b- Z3 k) l! _# N: w& }* q! ^1 K

    * r4 A% n& Z3 N: p: [0 q[0:32:45] 66.131.19.62 尝试用Ping 来探测本机,  t5 L& _* x% m, x' ~
               该操作被拒绝。
    * ^0 k; |" B5 t1 }9 O$ y" q! f2 a$ `9 g5 d- B* r. F$ h' e
    [0:32:49] 206.102.214.69 尝试用Ping 来探测本机,
    ( J$ C( F/ \/ i6 o' L  _# j. Q           该操作被拒绝。
    ) C) A/ [# m2 M7 |, u( t/ A. m: ~+ V( Q
    [0:32:50] 204.244.37.118 尝试用Ping 来探测本机,0 a) Z' S% H; H* S2 g% O0 f
               该操作被拒绝。. K) f+ l2 ~; |( O* q
    1 I% }$ w: \' j; g- t4 O0 M6 u
    [0:32:51] 63.138.23.217 尝试用Ping 来探测本机,
    8 C1 b0 }4 n8 O! S! ~5 U& l& [% z           该操作被拒绝。, k6 c6 o& O1 S7 {+ z- _: ^  c

    ) p) D& I% N1 J[0:32:51] 218.79.159.39 尝试用Ping 来探测本机,
    0 k) i( e4 ]# E7 G/ a0 Y* _           该操作被拒绝。- F7 n) ?, P  Z5 x( K2 `) E2 y

    ! y/ e3 G7 T& a[0:32:53] 218.109.140.60 尝试用Ping 来探测本机,
    ' Z' ~9 ?- ?1 F' x           该操作被拒绝。
    6 u" V3 B, E$ n7 \) k& H+ _* V; i8 D. N0 i2 d* ~2 p
    [0:32:53] 65.206.146.18 尝试用Ping 来探测本机,
    * b3 q  g* A8 g+ T& H: r- q           该操作被拒绝。6 v: }0 c8 U! T; p! ^

    ' m* y4 d5 {, D7 S) Q[0:32:58] 64.222.16.219 尝试用Ping 来探测本机,
    2 X: M% ~% Q4 W           该操作被拒绝。
    $ t0 d+ W  }; b- o: w5 G2 @1 i/ X. R; W* p
    [0:32:59] 66.167.252.115 尝试用Ping 来探测本机,
    , R; I  m& t2 C7 x           该操作被拒绝。
    ' i/ h! b% |# \! u4 u* Y
    # b7 R# l/ d/ ?3 {2 q[0:32:59] 165.165.26.28 尝试用Ping 来探测本机,7 A5 y* J/ l  d5 j
               该操作被拒绝。. O2 ?; W: f$ t
    4 B; J  Q9 `9 t7 h$ q/ L
    [0:33:01] 80.202.67.194 尝试用Ping 来探测本机,( V3 l3 a+ V: V3 u- C% B
               该操作被拒绝。1 f4 u: A  M- f1 \

    , ?0 Q3 \+ ~6 c+ t3 C& c[0:33:02] 61.185.73.155 尝试用Ping 来探测本机," m5 D- v; n6 S& P' `
               该操作被拒绝。
    / C- B! E, }9 {8 {! K1 W4 q* {9 `# L, M8 P% K  J: @0 @/ v
    [0:33:03] 61.133.192.58 尝试用Ping 来探测本机,
    7 O) n# [+ Y  f5 v4 i           该操作被拒绝。- E) Q+ K6 ?& `. o  {: C! p

    6 P# G& J* Q7 L4 i9 r% E+ l3 z[0:33:03] 211.90.88.43 尝试用Ping 来探测本机,
    3 L- G1 W1 g$ \$ T! `% \           该操作被拒绝。
    / l, U# ~8 u* `- H+ N9 y0 q# P' A5 ^
    8 w$ b9 z1 C! m+ k! q- j; T6 J[0:33:06] 61.189.159.72 尝试用Ping 来探测本机,3 {! h/ g' ]5 C8 h  Z  R* S# C5 Z8 H
               该操作被拒绝。( a( l. A# I" T! {
    " _5 i5 {, O- H" O$ [7 ^- H# K' y" E/ s
    [0:33:07] 141.150.119.77 尝试用Ping 来探测本机,- O7 O! ^5 t7 ~7 A8 G
               该操作被拒绝。
    . f6 t* M" O* s4 j( c0 R3 C( I2 R' a/ b' f! L
    [0:33:08] 61.111.192.221 尝试用Ping 来探测本机,
    ' j0 f" w# }) [0 C           该操作被拒绝。5 Y9 D3 j+ b/ p8 h0 L4 N
    + _0 c! r7 F( ^% F
    [0:33:11] 206.134.177.29 尝试用Ping 来探测本机,
    * n# G  M- F4 J  S( q           该操作被拒绝。5 {) t, `8 k+ l& r

    ) @0 x  m; t. d7 t" l( Y" V
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了
    2 T  o# U* b4 Y5 a/ c. P, {  I% ^太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。0 M* w7 Z& t, E4 j
    防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~
    5 U! q  a  f* f9 v) `5 ]+ W* t1 P" @' D7 f1 b* F% ^, a, M: b
    补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~" _. Z$ Z6 c% e5 P

    9 [3 F& i8 m" U, F9 j嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:
    9 |6 V9 V' U/ H! I补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  
    4 \4 ?! p4 A- @* F

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊0 L, H1 ]( b; y3 Z
    这样就好了呀
    $ F# f, R$ J3 K$ w/ P然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表