下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3871|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。
    8 I. e) r7 y' L0 P5 z, |( ]9 U! U. I7 F) h* j) i. l
      新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。
    ' z( V, n2 ~; l% P& P
    # r9 K0 f: y4 _, L+ p' R4 v1 X  由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。; E+ ]/ h1 k4 Z" \  z+ Z( m; B. }

    - s, x, w( A4 p5 N5 j, E5 {; p% y( R  金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。$ z5 M4 O- ^  I1 p  p* I/ k2 \

    # ]. j+ U7 T* Z. S' l+ O2 M* n" w3 V  已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。
    " ]3 Z& r& r. y* C  a' M3 f
    8 {9 a& Y0 F! B[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,
    7 d$ y" D7 k2 |. _4 O; e           该操作被拒绝。( E- {: Q  [: c7 e+ O

    8 V/ @' j7 m; V) S( F) p6 A  y[0:31:07] 64.126.162.92 尝试用Ping 来探测本机,
    ' R. [' p1 o: C1 [; `! C           该操作被拒绝。" |1 ?' f2 P+ s4 w

    5 x: [; O. c0 N5 b) U[0:31:15] 218.24.238.20 尝试用Ping 来探测本机,
    2 O+ e  V* K& t, R           该操作被拒绝。
    - ~3 [/ f' T9 M- ^1 I$ G4 x- |, c" N8 r  v/ a( O
    [0:31:16] 202.98.226.138 尝试用Ping 来探测本机," [8 [: T& o" c& I5 |- w
               该操作被拒绝。: _5 @/ L# p" T2 v$ D8 ]& o: n

    7 Q3 j- [4 `. }6 p* B) ?) R7 A2 t[0:31:22] 67.34.98.117 尝试用Ping 来探测本机,& U/ W& e4 W% V+ |% @  l
               该操作被拒绝。9 P% A5 h) R* @5 d4 l
    # L3 V% z( t; p* \& G* E3 c
    [0:31:35] 151.204.207.157 尝试用Ping 来探测本机,
    1 x$ i' l2 t) \           该操作被拒绝。; v. k: u2 I6 C. d( S
    2 W6 |0 y8 _& H! Z! @1 u
    [0:31:36] 80.179.95.83 尝试用Ping 来探测本机,* i5 {- W; d9 c3 U
               该操作被拒绝。
    6 E6 v! c: u0 U* j
    + @0 c7 S1 O8 d5 J[0:31:37] 129.170.155.187 尝试用Ping 来探测本机,
    # B1 x6 R9 ]% d" R- Z$ {% P           该操作被拒绝。
    - J. s9 n+ B& E1 _/ g! _1 M
    9 q" a7 U7 X) f" n[0:31:37] 218.65.126.132试图连接本机的Http[80]端口,
    - ]2 {5 D+ K( b9 j/ M3 V$ L0 B           TCP标志:S,
    ( |5 p+ E  j5 `" H           该操作被拒绝。# {7 S% n9 Q" b% k1 |3 n3 h2 e& u
    9 G8 R# o5 M+ s, j- G" S& q1 U
    [0:31:37] 210.85.98.68 尝试用Ping 来探测本机,# ~/ o1 X7 v0 S- z+ ]# [* H
               该操作被拒绝。# o5 M. Y* S2 B* p1 o& U

    3 T2 A9 N6 o( O5 T" ~) W[0:31:38] 209.206.190.132 尝试用Ping 来探测本机,
    9 G. @1 R% W( A( X  f7 E# g4 t( \           该操作被拒绝。
    - q- j& E. j" q- f
    ! N% K# w' e& E& [9 _7 V+ Z; Z0 ^[0:31:40] 218.65.126.132试图连接本机的Http[80]端口,
    4 y% w4 t1 `! n& Q% O# Y           TCP标志:S,  O: \8 A' s$ l5 m) N: s9 W3 C% P
               该操作被拒绝。3 e: S, L- P2 u. u1 v% ?0 s% E

    ' I, G0 @# `) D1 l0 G( G$ S[0:31:41] 210.107.40.64 尝试用Ping 来探测本机,0 ]( G' `+ p  T: B8 Q% m% E
               该操作被拒绝。
    $ f7 L, j1 m  U9 D. @/ A2 t  D; ^- z$ x) R) ?
    [0:31:43] 165.121.238.97 尝试用Ping 来探测本机,. t. Q. M4 h$ h6 i- c/ _" ~
               该操作被拒绝。7 k1 }4 J' k/ K1 C& r) O! F6 @7 T; u
    * L/ L+ w' d5 C
    [0:31:46] 218.65.126.132试图连接本机的Http[80]端口,
    & g9 s/ c4 T& z+ U           TCP标志:S,
    - `  I& D: ~" i6 n) [           该操作被拒绝。8 B- b8 j& P' A
    , {7 b; v' w0 G, j0 U( u. b
    [0:31:48] 141.155.148.23 尝试用Ping 来探测本机,
    + h9 ^% X% F& Q$ u           该操作被拒绝。) }1 u% D  S$ Z' x
    0 c# W# I% ]3 ?6 h
    [0:31:48] 218.7.148.121 尝试用Ping 来探测本机,. w" q7 C3 W/ X6 b3 L$ N
               该操作被拒绝。9 k3 l4 t6 u2 @0 z1 [* W: w

    ( e& F3 k: a" E8 t: X7 I[0:31:52] 68.164.136.230 尝试用Ping 来探测本机,
    * _) |, I9 c, ~           该操作被拒绝。. I0 I; K7 d1 u) D& D) {
    1 N( ?4 e. q6 J. n: f! p  r
    [0:31:52] 218.98.69.66 尝试用Ping 来探测本机,* \' s) A) M* Q6 b
               该操作被拒绝。
    / O$ q4 y5 z' y2 p& t9 q/ D* R# S3 t3 Y
    [0:31:53] 66.243.175.200 尝试用Ping 来探测本机,
    + ]$ q9 f$ j* J  C$ e) C           该操作被拒绝。
    " v9 Y5 d2 \* E" V! Y5 {" A* N3 p. n: N5 a- A
    [0:32:05] 128.107.248.220 尝试用Ping 来探测本机,
    * z+ W5 v$ e+ ~7 B+ r1 S* t9 w           该操作被拒绝。9 ^9 i7 q$ x6 {' S* H

    # F7 \( N& W) h& g! g& W5 v[0:32:07] 198.78.127.13 尝试用Ping 来探测本机,) y" O0 p8 w% f; t9 {: V. X
               该操作被拒绝。
    0 h8 j, I1 g0 v$ `+ k" q* `4 j$ b) D) h" f) j2 ~: J/ A6 y
    [0:32:11] 202.129.32.67 尝试用Ping 来探测本机,4 V+ F7 L2 y) o: g
               该操作被拒绝。
    . r5 \' b) K5 |! z0 t* E
    & V2 O7 y; y) Y/ J[0:32:12] 142.154.14.61 尝试用Ping 来探测本机,+ b% D$ [1 Q5 f) _7 J
               该操作被拒绝。
    . `& }7 h$ L* Q, h- k2 _4 t4 G& K0 e1 \9 ]; l; s
    [0:32:13] 61.52.239.129 尝试用Ping 来探测本机,
    ( @& S1 X$ P. s8 l1 i- e           该操作被拒绝。( f6 _+ L( v: _- e0 d
    ( z* ~) p& Z6 ?5 k1 d
    [0:32:13] 207.243.200.15 尝试用Ping 来探测本机,' r! @1 A2 p$ n+ t& L
               该操作被拒绝。
    : ^) m: C; z& j, F5 P2 |
    2 O" |" q1 B' T[0:32:15] 80.253.231.18 尝试用Ping 来探测本机,! v- w, k* b+ u# j5 a( z$ h2 J7 W6 W
               该操作被拒绝。4 \( I( w; t+ i4 _8 r. M1 t- Y+ j
    0 s9 T) y2 \* f: A
    [0:32:15] 220.188.4.239 尝试用Ping 来探测本机,
    ! o% R: B  J8 p! i* A$ u; B           该操作被拒绝。) V# @6 i" w, M+ {0 N* i
    & `  x3 P+ W+ h8 G# h3 U/ l  j6 @( H
    [0:32:16] 216.43.0.134 尝试用Ping 来探测本机,
    # m5 d. D4 X" f           该操作被拒绝。
    1 ^6 N5 o9 z/ V$ m4 Z* E0 a$ W8 K5 C- H" ?4 M3 W, E# N
    [0:32:16] 61.240.87.49 尝试用Ping 来探测本机,
    & S9 [7 ]3 m# Q, b           该操作被拒绝。
    * z, ?' `9 e9 U4 `$ I8 ^
    ; L! v% u8 @; y[0:32:16] 61.150.77.30 尝试用Ping 来探测本机,
    7 \# o/ f: Z+ L$ k           该操作被拒绝。
    7 b8 j/ e6 v7 ~6 u) M+ _! D3 {5 x+ }) Z' b1 q
    [0:32:17] 211.97.117.132 尝试用Ping 来探测本机,
    1 x5 x6 n, M7 b& ~1 u5 {' x           该操作被拒绝。
      {: |* M8 N) B0 J. m; F& Y5 B9 |) x$ Q$ r6 v4 C, [% Y
    [0:32:19] 206.231.224.3 尝试用Ping 来探测本机,$ ], H# k' o$ F6 X- S
               该操作被拒绝。! t9 i! |. s8 d/ m

    ! [: e9 o( M0 D$ E[0:32:19] 64.134.14.126 尝试用Ping 来探测本机,& R. D& V! ]3 v, p
               该操作被拒绝。( c, A* h: x6 Q# u
    2 o3 U5 \( f5 M" \7 E' [
    [0:32:21] 61.51.226.254 尝试用Ping 来探测本机,3 z8 S( O* \8 l  I' m& H/ M
               该操作被拒绝。/ D" e( R$ Y( P6 |+ u) q
    , u1 x! N: s/ ~+ k! E2 p
    [0:32:26] 12.160.12.131 尝试用Ping 来探测本机,
    4 p1 C& M$ q( z6 f8 A. w, C           该操作被拒绝。; {/ M6 n9 l9 E: \

    * P  S# [2 c* y) r  `9 t- K: e[0:32:26] 12.2.11.131 尝试用Ping 来探测本机,4 _8 B& O; L6 d  {1 F1 C% i7 Q5 i
               该操作被拒绝。
    7 L6 ~0 j3 r) S6 @
    0 W# m4 z( m* f% q$ d" k: l[0:32:26] 66.149.12.202 尝试用Ping 来探测本机,- V$ P% }! M' V. t
               该操作被拒绝。
    $ r; P. q0 F, z; |4 T, Z
    0 u& g7 H& B" f! S+ }3 u+ G[0:32:27] 216.68.20.13 尝试用Ping 来探测本机,
    5 l3 [' u  _% P' [) O% o* S, P9 `           该操作被拒绝。
    + i0 V4 K3 i' F) r1 I* b# R
      ~9 G3 j3 w4 ^9 W6 V0 G! }[0:32:31] 63.117.141.71 尝试用Ping 来探测本机,
    7 n, W9 p/ r3 e4 L* f- W2 _           该操作被拒绝。
    * E- C; a. O! \  Q0 F
    ( y" M8 Y- G. w- d- {2 [+ U+ @[0:32:37] 66.234.239.77 尝试用Ping 来探测本机,
    0 p3 X$ p" H& r8 U           该操作被拒绝。
    % h5 X% O1 F8 N: a( a
    2 G2 `4 I) H0 u$ N3 E[0:32:39] 141.149.176.188 尝试用Ping 来探测本机,
    4 R) q0 i6 v. o           该操作被拒绝。) J7 N2 ]4 D& B5 V0 l: j5 q
    5 e& h' Y+ O5 d5 K! l# b8 V
    [0:32:43] 218.253.32.80 尝试用Ping 来探测本机,9 v: F/ q: I+ C, Q9 F
               该操作被拒绝。% R0 `) ?5 o& d5 v' [# Y/ S
    $ V3 y4 B/ T; x; w8 I- H1 p2 S2 e: i
    [0:32:45] 66.131.19.62 尝试用Ping 来探测本机,
    ' L3 n: r2 @7 u3 l: E1 q- d0 v           该操作被拒绝。
    9 W( B% Q0 {5 S. s) P# n
    & K; \2 B3 {7 r2 w' U[0:32:49] 206.102.214.69 尝试用Ping 来探测本机,
    " N  i: }4 s$ i- h  Y8 S  q           该操作被拒绝。
    2 v0 Q! f4 N- L1 {
    8 ^% C% ?# T1 h[0:32:50] 204.244.37.118 尝试用Ping 来探测本机,8 J3 G7 F& n% B* t8 g( M% `# z' p
               该操作被拒绝。
    4 T- o% t2 G% C! Y/ W' M% ]9 C4 u: e2 V$ d! O! \% Y0 F0 O! t1 ~
    [0:32:51] 63.138.23.217 尝试用Ping 来探测本机,
    , F% t& @. m4 f/ s: _           该操作被拒绝。
    ( E" c1 k) C9 U3 ?0 T  B; l
    0 J. B/ W5 t9 R. Q6 D8 w& X[0:32:51] 218.79.159.39 尝试用Ping 来探测本机,
    ) G( b' z- u: U7 b. a/ ], s0 r           该操作被拒绝。7 L' t  H# k4 G  `5 L" x' P
    1 E2 Z6 [$ j* }' Y+ u& y
    [0:32:53] 218.109.140.60 尝试用Ping 来探测本机,
    . |& E! H+ ~1 \           该操作被拒绝。
    $ ^* n; U" O2 H* a0 o! V! u0 z3 p1 l/ A% N8 [6 {
    [0:32:53] 65.206.146.18 尝试用Ping 来探测本机,
    + F7 k/ Z. ~8 g           该操作被拒绝。
    6 K( I/ U' L$ ~. j, K0 b! U3 }7 U
    [0:32:58] 64.222.16.219 尝试用Ping 来探测本机,
    % w! n& L+ ~3 w9 V" u* b, h7 `           该操作被拒绝。
    ) f/ v8 L. {6 s+ [" G1 _5 N1 d& d* h
    [0:32:59] 66.167.252.115 尝试用Ping 来探测本机,
    : E) p0 A1 R3 L1 @3 `5 w           该操作被拒绝。7 ~4 ~. }& [5 a0 s+ f
    8 \( G7 }: r- p4 N
    [0:32:59] 165.165.26.28 尝试用Ping 来探测本机,
      U5 l" T+ ^; a8 [% Y' i8 S           该操作被拒绝。
    $ J7 P: i: [1 p  n, Q  m
    3 [2 Z! F/ Z4 e6 K* C; c' P) E+ C[0:33:01] 80.202.67.194 尝试用Ping 来探测本机,& A, t+ G& r& b( u: y& e
               该操作被拒绝。
    - r) ]4 I# T# U, b/ v; [) N# t  P  o
    [0:33:02] 61.185.73.155 尝试用Ping 来探测本机,$ i3 M. v4 j# q$ y, \
               该操作被拒绝。: [& z- Y, g" p
    $ Z9 f4 ?. [9 I. x0 @4 }, E
    [0:33:03] 61.133.192.58 尝试用Ping 来探测本机,0 r: A( j# p6 I4 a: u4 M- }0 q
               该操作被拒绝。  s- Q, N7 J% w+ i9 M- \9 r
    % T6 A6 `# D4 ]9 ?+ ^) j9 H
    [0:33:03] 211.90.88.43 尝试用Ping 来探测本机,
    5 b. Y$ f. U' B% t. Z6 k# g           该操作被拒绝。9 z0 j! m9 C' I. T0 q5 Q0 \+ z

    , h6 `' N! n' B# j* W  c[0:33:06] 61.189.159.72 尝试用Ping 来探测本机,
    9 D1 d' ]! F1 l/ F* }           该操作被拒绝。
    6 n0 i+ U- q3 _- L
    0 B5 G7 _+ y9 \8 |[0:33:07] 141.150.119.77 尝试用Ping 来探测本机,
    # f2 Y; m4 z' d7 Q6 ?- b) p# t           该操作被拒绝。& w# d, K  n& m, e% Q/ d- @, }

    ) V$ L2 t/ C2 n3 ~% S9 n& i  Y0 j[0:33:08] 61.111.192.221 尝试用Ping 来探测本机,+ I: E1 f4 }7 Y
               该操作被拒绝。3 p8 ^( N- I% h: u: V

    ; e4 B9 R* H' R+ ^8 E" [7 E  S[0:33:11] 206.134.177.29 尝试用Ping 来探测本机,
    5 ]4 B7 {: q7 A4 M0 t: J# R           该操作被拒绝。& Z( t8 }3 E5 |! W' I- N
    # A  P  p" U8 R1 K1 X! o  F
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了
    7 [4 Q6 S, u$ t$ i0 R太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。
    , R! H5 |% s6 O/ R8 U防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~
    " C# x( Y2 a5 r% D, f
    # w5 V5 y  h5 A补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~
    # u7 v1 @3 w9 Y' o; b: Y" p! `3 M% v  q) r1 f5 c, l: k
    嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:
    7 g/ o6 g/ _/ z0 C( {1 V" r7 B* Q补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  
    5 D0 K' \/ v8 [% ~8 x

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊
    * ]% I0 [5 Y$ f* m+ F7 {这样就好了呀
    $ m; z0 G/ @4 `' }然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表