下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3913|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。
    " c  ?0 D' s: Z4 o# O: A9 L6 c6 Y4 u0 }
      新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。* o6 ~: y1 f& L5 E* G; p4 F/ ^0 P+ `1 }
    ! e8 Q) g% \4 X& D
      由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。* V7 X/ m2 E  @6 W+ m& M* c* {
      F/ Z0 B. B0 R8 z
      金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。0 P/ [  n# T: ^& d1 A/ l& s

    ) s. ^% B$ A4 R  已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。$ |5 G. k" J7 F% I

    2 s6 M1 Z; X. N+ t- u! `/ t[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,
    1 s" O% ^& b2 g9 d# j' v+ k           该操作被拒绝。: S( g8 R0 ]; [9 A* B. ]3 ]

    ' R0 s( ~9 {, [0 B[0:31:07] 64.126.162.92 尝试用Ping 来探测本机,
    ( S+ V6 F3 u3 M5 Y           该操作被拒绝。
    7 M- \5 A2 _: m. _5 W2 i2 I: s
    ) y+ g! {5 u1 ?# m, ?[0:31:15] 218.24.238.20 尝试用Ping 来探测本机,
    * ^: A1 A5 F8 h* s           该操作被拒绝。
    4 Q. H+ s8 z" H5 s2 x
    ' B2 H; {  N% q[0:31:16] 202.98.226.138 尝试用Ping 来探测本机,
    " i+ q3 {- P; R           该操作被拒绝。
    6 L) c4 {, B7 a. I6 ^
    $ R- I* O' A* o5 ~4 k8 \7 w[0:31:22] 67.34.98.117 尝试用Ping 来探测本机,
    1 F  V2 k- ]  D           该操作被拒绝。3 n# U; }: u! w1 g; ?" g

    1 @) J2 O8 r1 d  P[0:31:35] 151.204.207.157 尝试用Ping 来探测本机,- a0 v% T7 E7 @' S% X6 Y0 E; J6 m5 c
               该操作被拒绝。2 i: ?! g: P, t& W3 w

    " r% r/ @  K4 R4 F1 n[0:31:36] 80.179.95.83 尝试用Ping 来探测本机,
    # o/ L( P- _5 F' T4 M3 o           该操作被拒绝。
    " _5 Z7 y6 [3 a9 D, f
    7 L# G7 Z4 @* k- T: t* B6 t) n[0:31:37] 129.170.155.187 尝试用Ping 来探测本机,
    7 \' w4 q0 m+ }: L% O' l8 L           该操作被拒绝。
    4 b& K& C$ P5 ~( E. F2 r1 e7 P& u- I# s/ }; k7 E. Z7 N; M  L
    [0:31:37] 218.65.126.132试图连接本机的Http[80]端口,8 Q: O& Q& X) e( s1 `* ~: c
               TCP标志:S,6 T5 \$ o' D6 d7 g1 _2 V8 s
               该操作被拒绝。8 x% L' \! q6 j

    $ S3 ~2 J+ L8 w4 o% Y; R3 J[0:31:37] 210.85.98.68 尝试用Ping 来探测本机,
    1 E1 ]/ R6 z/ ]           该操作被拒绝。) k# o. ?. C0 k" e1 k: \& @* {
    ' _% T" b! y1 C
    [0:31:38] 209.206.190.132 尝试用Ping 来探测本机,
    4 P. E& p! g- A$ J# I$ F           该操作被拒绝。
    9 i! m# o  |: K5 }7 m# W) `; k- c# r4 ^
    [0:31:40] 218.65.126.132试图连接本机的Http[80]端口,  r& `7 n6 K/ s& O$ x5 Y' ]
               TCP标志:S,8 A7 e: n$ W" I* f2 v
               该操作被拒绝。
    $ \! q& @0 L2 A4 Y" p' ~; U5 G0 _& T! l- j
    [0:31:41] 210.107.40.64 尝试用Ping 来探测本机,/ v8 q+ W5 p. H9 A0 ]  T
               该操作被拒绝。
    ) r0 w: K, l& b6 n; \9 s1 t1 X6 @
    " \2 F9 ]9 V; u) p8 R( v[0:31:43] 165.121.238.97 尝试用Ping 来探测本机,  e( o3 y8 l# T9 M8 J# `; _, V
               该操作被拒绝。
    8 ~' ?2 D' Z3 l$ |, I4 @% C* d7 {$ }  l3 [7 n' C
    [0:31:46] 218.65.126.132试图连接本机的Http[80]端口,
      s. _" r2 @7 X! E! I           TCP标志:S,
    3 N% o9 H9 u. `           该操作被拒绝。
    ' ]! b. R1 V, V% E9 P8 {' d1 a7 q! ]
    [0:31:48] 141.155.148.23 尝试用Ping 来探测本机,/ |* \& O0 b! @+ Q' K
               该操作被拒绝。
    " q5 C% m9 l9 T( S5 ~
    ( W2 g. M8 I' r; J9 T[0:31:48] 218.7.148.121 尝试用Ping 来探测本机,
    $ F8 ^0 a/ X5 W           该操作被拒绝。
    . B, }# o; _2 `% f2 j' b; C! Q( I  d9 A/ s
    [0:31:52] 68.164.136.230 尝试用Ping 来探测本机,  M; Z( G" U9 E, I5 |
               该操作被拒绝。0 X+ \* u5 J' y+ |0 i  x

    + U/ i1 y0 U; y- T3 f5 K; L[0:31:52] 218.98.69.66 尝试用Ping 来探测本机,
    ' J2 P% ~% j8 N8 K  V$ q           该操作被拒绝。+ F! k* r/ r' T" @

    ' N: e! O5 {$ ^; d$ ]; J[0:31:53] 66.243.175.200 尝试用Ping 来探测本机,
    " {: B/ x& g* a. D* Y+ [! U           该操作被拒绝。  @" J6 U9 {5 c& m  I3 b
    # a' w, A. W( ]% N$ j+ j
    [0:32:05] 128.107.248.220 尝试用Ping 来探测本机,8 p) ?/ H+ ]: c( j4 e. n3 u; @
               该操作被拒绝。/ R0 q9 @' k5 S" B  i! ]3 Y

    ( `, T3 F' a8 V0 T' I5 x% g[0:32:07] 198.78.127.13 尝试用Ping 来探测本机,, _! Z4 ^% [( r6 t
               该操作被拒绝。" r4 t1 s8 ]# ^5 ^  l. S
    6 H% r" A5 K8 a& i$ E: V
    [0:32:11] 202.129.32.67 尝试用Ping 来探测本机,6 h+ r& C/ F. C' F% a" l
               该操作被拒绝。
    2 Z! u6 |# m# _) A& D; ~5 O4 X3 L4 ]# _: G5 t( q* Y' Y; M
    [0:32:12] 142.154.14.61 尝试用Ping 来探测本机,& g) W4 `$ W& j& @% J( [+ T
               该操作被拒绝。* [  x3 R+ [7 T' C% a+ }
    5 @5 z; K& R; V% f9 C
    [0:32:13] 61.52.239.129 尝试用Ping 来探测本机,6 F- I; s$ \3 Q1 X9 @! C
               该操作被拒绝。6 k" Z' K2 m; J7 m, ]

    # W8 ?' S( {: K, t, R[0:32:13] 207.243.200.15 尝试用Ping 来探测本机,0 _7 S" G4 F5 v$ F4 F
               该操作被拒绝。
    1 t! v% w7 x3 H$ U! K/ }5 L2 y- o/ G
    ! P' b% ?/ Y4 g; m  K2 @[0:32:15] 80.253.231.18 尝试用Ping 来探测本机,6 j- L$ G" c4 h& j$ v2 r) X- ]6 `. B
               该操作被拒绝。) `* _- s9 d5 d% z: F
    4 \- Z# e2 @- A) N
    [0:32:15] 220.188.4.239 尝试用Ping 来探测本机,0 b: O- w; }* m) L4 u9 [
               该操作被拒绝。
    $ R; o* ~1 z% J: v$ A) D4 @- Q0 B/ q; p4 P9 b
    [0:32:16] 216.43.0.134 尝试用Ping 来探测本机,; C  |+ W$ t5 X5 N$ g% a1 f
               该操作被拒绝。3 P9 \3 Q* ^" r, r
    " e( O9 w/ H: ^- a
    [0:32:16] 61.240.87.49 尝试用Ping 来探测本机,
    * X# L, s! n2 K" X           该操作被拒绝。6 L* N6 r+ z! I( |( z7 g" _! X
    1 f& x# b0 H3 g  _# f; t$ X
    [0:32:16] 61.150.77.30 尝试用Ping 来探测本机,
    * H- h: x7 ^# [. r5 e/ ^( y           该操作被拒绝。3 q& ~9 a7 u. b- D5 L- _

    2 M1 P/ K; U" R- q8 `[0:32:17] 211.97.117.132 尝试用Ping 来探测本机,9 S8 W: }5 p. H. y/ a8 c) Z2 v
               该操作被拒绝。
      M; L8 H- @+ s1 i6 {. P7 N
    1 f  ?7 b9 a7 h2 G[0:32:19] 206.231.224.3 尝试用Ping 来探测本机,
    , L& H0 s' D8 A0 `+ V: L* D: P5 m           该操作被拒绝。( m* E5 Z$ e2 t7 T, f2 O$ }

    " U1 Y8 D( U) Q' @" ?[0:32:19] 64.134.14.126 尝试用Ping 来探测本机,/ v" {/ U- _+ }2 c2 t8 {; h0 ^
               该操作被拒绝。
    / Y3 P+ h: V; X2 ^7 J
    ' W5 n7 |+ X6 y/ f" T1 E2 l1 o9 e- j[0:32:21] 61.51.226.254 尝试用Ping 来探测本机,6 l0 z+ q' o  q6 {
               该操作被拒绝。+ R2 z7 ]% Z. T. t# F
    7 K- w2 g2 K5 r
    [0:32:26] 12.160.12.131 尝试用Ping 来探测本机,
    1 c; T7 d" e8 e5 D           该操作被拒绝。
    $ ?0 X" Y# ]6 B7 o7 N, t
    , Q: a5 ]1 G! t6 m  _- m) V* t[0:32:26] 12.2.11.131 尝试用Ping 来探测本机,
    ! G4 J9 j! M! ~           该操作被拒绝。0 X7 n" ?$ N) @7 i# }
    * V( J5 ~9 `$ h
    [0:32:26] 66.149.12.202 尝试用Ping 来探测本机,
    ) o  Q: s& N* ?& R# p) O8 d3 ]- v           该操作被拒绝。
    , v1 b( d1 |# U8 ^+ Y5 P$ ^* a7 |
    , X3 k3 ]! A& H3 F- T1 l[0:32:27] 216.68.20.13 尝试用Ping 来探测本机,
    % U$ G- A( z+ N$ F- ~$ O7 `: j           该操作被拒绝。
    1 q$ c0 W3 G4 `/ H" b9 l/ i: r6 y8 r1 e# y8 ~; \
    [0:32:31] 63.117.141.71 尝试用Ping 来探测本机,9 r/ j5 A+ z/ U7 s
               该操作被拒绝。
    : Q, t" f' F/ }& N1 r2 W5 [) K/ {- h) B' h% J
    [0:32:37] 66.234.239.77 尝试用Ping 来探测本机,7 Z! s0 ?6 w% @" z) {! [
               该操作被拒绝。
    0 d/ m. |+ y3 A
    6 U$ a4 j- |0 C& e2 y# }[0:32:39] 141.149.176.188 尝试用Ping 来探测本机,. U$ o( f; A- Q; K, v7 h6 d; a
               该操作被拒绝。
    * F% C4 a% N* U, R- n9 l3 O1 ~" w8 r- ?9 V+ ]0 Q: J
    [0:32:43] 218.253.32.80 尝试用Ping 来探测本机,
    ' J5 P! o7 Q+ B# Q% P+ J           该操作被拒绝。
    & j- Q9 Y+ G; R3 X3 t/ {7 L5 l+ ]3 B- V5 w2 E
    [0:32:45] 66.131.19.62 尝试用Ping 来探测本机,
    7 b/ k0 H$ e% r: C$ w  ~! ~! a           该操作被拒绝。
    3 Y- g5 m5 P; c8 d9 T  m3 Z2 y4 ^2 e7 D* M5 H- ]
    [0:32:49] 206.102.214.69 尝试用Ping 来探测本机,( L- A9 N7 s1 ]# q/ q3 S% ]
               该操作被拒绝。
    8 I9 _( ]5 b2 Y: S$ S
    / ]. z8 h2 D* T$ Y5 }% `+ v[0:32:50] 204.244.37.118 尝试用Ping 来探测本机,+ B$ H; i& H8 q9 ~: ]/ f
               该操作被拒绝。
    2 y9 y. m* l1 k! m' N' a# A( I( d5 F$ d1 y7 X" v2 e9 I
    [0:32:51] 63.138.23.217 尝试用Ping 来探测本机,( ~* i0 l3 v3 Z, m% _
               该操作被拒绝。
    1 ~- w9 P5 p& p# f
    ( F& \* t5 n( ^3 E8 \" u[0:32:51] 218.79.159.39 尝试用Ping 来探测本机,4 d" V0 ^% t8 z. {
               该操作被拒绝。0 j8 q, j' S5 I: m# D8 Z
    * [9 R, T$ S. Z2 a  x
    [0:32:53] 218.109.140.60 尝试用Ping 来探测本机,1 ?' `" A6 h! S6 C* ?: t
               该操作被拒绝。  C/ i1 [* r" O' s9 E1 W6 F

    6 l- [( I6 S# `  V: f3 ?) k[0:32:53] 65.206.146.18 尝试用Ping 来探测本机,
    0 Z, Z$ L" ^1 W  R* I, K7 n           该操作被拒绝。& F/ {+ C1 z4 D2 u
    5 m  v0 `2 G! s7 B4 P
    [0:32:58] 64.222.16.219 尝试用Ping 来探测本机,
    # K- q  q1 C$ ]1 H9 m! B           该操作被拒绝。# K% t$ ]+ n1 P, w! T

    0 N; b! y  L/ o[0:32:59] 66.167.252.115 尝试用Ping 来探测本机,; C, y  P& _& Q' f  ^9 |+ z
               该操作被拒绝。
    + Z. s7 y" u$ A& j% G
    / U" n: l& Q+ v, m+ M[0:32:59] 165.165.26.28 尝试用Ping 来探测本机,* p; N' b( m) E7 m# v6 D% S6 K
               该操作被拒绝。% w! w6 C, [# _

    + E  R$ b3 k) t1 y7 l1 Q: z  F[0:33:01] 80.202.67.194 尝试用Ping 来探测本机,1 i5 }/ F. N& _2 ?. k3 V7 r8 t& |
               该操作被拒绝。1 O$ q. ^" g4 V9 ]) s# Q

    $ J/ f/ E! x4 e- k  q# k& {[0:33:02] 61.185.73.155 尝试用Ping 来探测本机,
    + k+ s" _! [0 K# `8 _           该操作被拒绝。1 E: Z2 V* Q3 u
    6 \4 G& b: B7 M
    [0:33:03] 61.133.192.58 尝试用Ping 来探测本机,
    8 [9 `6 }+ H: d1 @           该操作被拒绝。* V$ h6 n9 n' B% b8 H% K' b7 ^

      C$ N. r, N: D. C[0:33:03] 211.90.88.43 尝试用Ping 来探测本机,; `. _( U# i  h
               该操作被拒绝。! n6 \% ~2 K/ w2 e6 m$ E) F7 d

    ) l' @7 C/ U  ~& j/ p( f+ }- k[0:33:06] 61.189.159.72 尝试用Ping 来探测本机,
    - s* ~8 a' z0 o2 A- z$ B) B: e8 g) J! ?           该操作被拒绝。& `# v$ K/ x5 X, P5 p
    % w0 K9 t; ^! P* ~2 D
    [0:33:07] 141.150.119.77 尝试用Ping 来探测本机,
    : b; j9 d0 n. F7 y           该操作被拒绝。
    & ?* q9 Z4 @  r& w) c' |
    ( T- |" A6 J, w" {[0:33:08] 61.111.192.221 尝试用Ping 来探测本机,
    8 C/ P2 v" t$ N: ^+ c3 d+ Y           该操作被拒绝。! Y, O1 d- k. R0 T% B3 X

    5 q% A2 H1 ]9 v4 F+ s! o% |$ U[0:33:11] 206.134.177.29 尝试用Ping 来探测本机,
    # \' u( u8 X& E. t! x3 A+ k           该操作被拒绝。' t) T3 t: f7 H" R, D/ v! E: W
    6 B! j# I8 n' I7 _$ N
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了; R, y) u6 K5 j0 }0 x9 k
    太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。
    9 Z& H& K  k- `4 V防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~. w3 E. Q- {5 W: I9 F4 H
    & g: c. {! y/ m" [1 W5 Y$ d
    补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~
    * w, E4 Z+ \8 [* R3 E* Z1 W9 t! H- Z# H+ f! [
    嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:
    3 c6 e# n4 W. o( \# u: o, H补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  / f! w) l/ o! p4 t. W

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊
    % A3 x6 K* j" I这样就好了呀) f" [0 C, V8 K/ X  H# }8 z; d
    然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表