下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3865|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。1 h& o  W/ c  Q# B8 {
    ) m+ g. f0 N/ X3 j" ]
      新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。
    5 B6 t3 A0 H3 Y" I) x8 F/ w* a9 ~
      由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。( ]% g- s' ~) Y* y; P1 h1 b7 ]

    - n3 A7 H" O0 a- F  金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。
    2 m$ ~5 d- H) I- M; |: K
    1 _, V+ }/ v- `! p' I  已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。
    ' z  O* I( A( B
    ! q2 p3 P" r& p8 Y1 Y% A; T[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,$ f$ N6 v2 k6 A: I
               该操作被拒绝。
    & f: j: N0 B  R1 _' T# N  F; w1 Z# C2 f* D# z
    [0:31:07] 64.126.162.92 尝试用Ping 来探测本机,: r) Y( B0 H6 d8 m$ f" W9 \% X( m
               该操作被拒绝。
    . L1 s& z# d. Y! n7 J  R0 p% o2 w3 g% q1 w5 D4 z# S" S5 |
    [0:31:15] 218.24.238.20 尝试用Ping 来探测本机,( N! y$ Y6 ~$ {4 g2 t- I& C
               该操作被拒绝。+ J  O7 c. y/ K9 J

    % [+ a0 M: E5 i" U( Z[0:31:16] 202.98.226.138 尝试用Ping 来探测本机,
    7 U* C& l7 a7 w9 Q0 e$ t           该操作被拒绝。
    7 {% s" ~+ x; X3 B. D1 x7 ~( p  s3 W" r& n) l' }  _
    [0:31:22] 67.34.98.117 尝试用Ping 来探测本机,4 c! J5 `. B9 }
               该操作被拒绝。3 Q$ z% W" d  m! C
    # ?0 ]4 T1 G: {$ L& h# W6 c
    [0:31:35] 151.204.207.157 尝试用Ping 来探测本机,- J: |: d1 u9 u  E' @8 M
               该操作被拒绝。6 M! o+ I( k6 y, _5 ]
    8 Z+ _2 z: }! [2 M: Y, f
    [0:31:36] 80.179.95.83 尝试用Ping 来探测本机,% n6 M" ]6 N6 g2 Q: p
               该操作被拒绝。
    7 l( A; C  I% U9 z" O
    8 d* Y( m: k& Y9 }$ [6 q- E[0:31:37] 129.170.155.187 尝试用Ping 来探测本机,: U: J% ]4 M3 E8 ~: O
               该操作被拒绝。
    2 K6 [, y! Z0 S& h- ?8 M2 [; ?. K4 I: O4 F
    / L9 v& c% s* v: v[0:31:37] 218.65.126.132试图连接本机的Http[80]端口,- V; B9 u  r- n* B
               TCP标志:S,0 G% N+ N( K1 T) P$ D4 l: u1 y3 t
               该操作被拒绝。8 j+ M. N! N& d& H5 [
    $ b# _, m& Q& w1 u$ w4 i$ O, F
    [0:31:37] 210.85.98.68 尝试用Ping 来探测本机,
    ; n2 j/ C4 s& j8 H5 {           该操作被拒绝。) n6 E: g, V9 e7 w3 [6 D
    $ I# F* c& H6 U6 {8 P' `. {2 H
    [0:31:38] 209.206.190.132 尝试用Ping 来探测本机,& y& k; x: @8 {8 b3 L- b
               该操作被拒绝。
    9 i* A' G& [* a% r# j: l7 D& E/ w0 c' n: a% [: J$ s
    [0:31:40] 218.65.126.132试图连接本机的Http[80]端口,
    . y+ \. [# I( g( S7 v           TCP标志:S,# i* B) z+ S1 }3 g0 Z- N/ [2 C8 O
               该操作被拒绝。2 C* q$ Y- K9 R: l2 y" y+ j
    3 i! k; S0 Y8 D9 Z
    [0:31:41] 210.107.40.64 尝试用Ping 来探测本机,
    % X$ _1 V- `: K7 S           该操作被拒绝。
    $ ~) R4 a, B# [% s+ Z( E5 m& Y  _2 R4 H
      ^1 ]; p" T# z[0:31:43] 165.121.238.97 尝试用Ping 来探测本机,
    ( N; |; w6 I4 S$ Q6 J           该操作被拒绝。
      r+ U, ^* n  \+ ~* o1 o5 y1 E% [  \. h
    [0:31:46] 218.65.126.132试图连接本机的Http[80]端口,7 I  Z$ m) F3 |
               TCP标志:S,0 ~" e! T& Y( ]" p+ I
               该操作被拒绝。
    2 F+ F" H3 w; ~! e0 Q1 Q; p
    - u, i5 P1 A6 `1 L[0:31:48] 141.155.148.23 尝试用Ping 来探测本机,
    + l- m/ @& n# v& b& x1 k( Q0 E           该操作被拒绝。
    / P- \( z! T. ?4 a) a) Y1 E; I! o. Z( _+ u+ A; j: H
    [0:31:48] 218.7.148.121 尝试用Ping 来探测本机,7 Q6 _& n- u' {# I
               该操作被拒绝。
    & ~) m! c1 `5 f: d+ A7 z! R: J0 W
    & }) J8 t' L2 S1 \! x6 ?! g[0:31:52] 68.164.136.230 尝试用Ping 来探测本机,
    9 g- z7 W' s! V9 w, P& [5 L  k           该操作被拒绝。3 O3 k" o* U# ~6 E
    1 M; C+ ^% B# g* u0 b. n  v
    [0:31:52] 218.98.69.66 尝试用Ping 来探测本机,3 m* z) \1 k- _+ R1 @5 |
               该操作被拒绝。: I( B9 }4 ]% X3 e+ {

    1 x: e6 j. l7 j[0:31:53] 66.243.175.200 尝试用Ping 来探测本机,
    ; E( @- E" S: i. N7 @8 b           该操作被拒绝。/ X1 G) a3 ?) D5 {+ o0 h
    " M2 f1 ^5 g. K4 s! M, v. o7 G
    [0:32:05] 128.107.248.220 尝试用Ping 来探测本机,
    , E- n4 E  [6 Q" z  Y& B           该操作被拒绝。
    - O. R/ ], p" }6 d7 \  v; ]- {, H- [5 q; V& A& [9 B9 n
    [0:32:07] 198.78.127.13 尝试用Ping 来探测本机,
    ! |9 J* K5 l* o6 J* v8 o1 a+ C1 F           该操作被拒绝。/ L. ?1 H; ~0 b+ p7 d, \
      A* s9 W4 \, U/ ]) B+ i* Z$ _7 H  s
    [0:32:11] 202.129.32.67 尝试用Ping 来探测本机,
    9 x' z, M" T. \) ], D$ Z           该操作被拒绝。
    2 ^: g0 o- e3 \. o1 d9 p
    - t) x; @% t7 r4 c8 P7 i# M[0:32:12] 142.154.14.61 尝试用Ping 来探测本机,
    4 @+ C, N6 f8 v& a           该操作被拒绝。
    " K5 M/ }$ ^. f( q- P) f9 {" i/ ^  @2 j% @- u5 n- N
    [0:32:13] 61.52.239.129 尝试用Ping 来探测本机,0 q3 v# u, L% i' w: W( }3 t9 x
               该操作被拒绝。
    0 s0 z4 o/ E/ N$ M7 V2 ~  l# F; L5 n$ D8 \$ w% F% C& r4 M, h- t
    [0:32:13] 207.243.200.15 尝试用Ping 来探测本机,% L: H$ K) j8 I3 l4 b, T4 Q! A3 g: H! B
               该操作被拒绝。
    3 g& {. Z% \3 ^: G
    2 Z% ]+ u# X/ b6 Z, K' c  z[0:32:15] 80.253.231.18 尝试用Ping 来探测本机,
    ) \$ u8 `. C+ z$ ~+ f           该操作被拒绝。/ g# d  k8 A5 r6 N* k  u, b
    $ {+ ?, N6 K  W- n6 G  i
    [0:32:15] 220.188.4.239 尝试用Ping 来探测本机,7 B7 Z: B4 D- R( Z% p3 W, y. A! U1 H
               该操作被拒绝。9 \6 X$ l3 q. ?8 B+ j# Z" y1 _
    . N& ~/ r5 C0 z4 @$ Q
    [0:32:16] 216.43.0.134 尝试用Ping 来探测本机,* h" B6 u- m) K
               该操作被拒绝。/ j$ Z: |* U3 y1 Q6 k
    - y+ s; a& D0 V$ L# Z+ [* g
    [0:32:16] 61.240.87.49 尝试用Ping 来探测本机,, h7 V7 Q  Q6 c9 q5 J
               该操作被拒绝。" [* B' Z/ b4 M6 I9 j
    ( F+ |5 H) }, K- O) N
    [0:32:16] 61.150.77.30 尝试用Ping 来探测本机,
    : m. [. v% d0 _: C3 N8 j           该操作被拒绝。
    $ J3 T: K1 c+ T3 U; N) K1 R, v/ i' ~9 Y% }: A: [8 \
    [0:32:17] 211.97.117.132 尝试用Ping 来探测本机,
    0 t% Q3 e: O& b  J2 I4 Z- {           该操作被拒绝。
    & {$ Z& t4 W0 K3 P$ N% a5 d6 z
    ) x% E( b$ X( B[0:32:19] 206.231.224.3 尝试用Ping 来探测本机," v! w/ `; h. l. r  b
               该操作被拒绝。
    % ^  q* ?+ D8 ]+ n  Z: x
    , e8 K6 G. ^- r6 j6 D[0:32:19] 64.134.14.126 尝试用Ping 来探测本机,( j+ z  q9 Y" B- z4 F, `- d1 i
               该操作被拒绝。! m# f. A8 h; \: F' U* M, U
    0 ?9 y9 t& A0 s, i" y! W- N
    [0:32:21] 61.51.226.254 尝试用Ping 来探测本机,0 I. Z! G, }4 d9 D+ F
               该操作被拒绝。
    ( l! M* l6 K/ D5 {* U; b" X3 F, ]( ]
    % X( |* H* h  p[0:32:26] 12.160.12.131 尝试用Ping 来探测本机,
    , t1 ~; F- k5 f9 c$ U           该操作被拒绝。8 m. x7 ]" V$ H6 r' ?
    ) e# E6 I" b9 ~* W, Y
    [0:32:26] 12.2.11.131 尝试用Ping 来探测本机,+ s: K$ K1 s4 d
               该操作被拒绝。
    5 n1 R- ]  N# y6 `
    ; h# U( J. i7 h5 @% K0 a[0:32:26] 66.149.12.202 尝试用Ping 来探测本机,
    8 X0 R+ N4 \) P& a$ L) H           该操作被拒绝。
    ! d1 o% d+ a( e8 R/ ]  ]2 W" V/ B: |' F6 T& [3 q
    [0:32:27] 216.68.20.13 尝试用Ping 来探测本机,4 y6 S' G* D1 @- e
               该操作被拒绝。  J" ?# ^/ @' t! T2 _; q- e
    . Z! u" b8 j! |6 h4 }: H
    [0:32:31] 63.117.141.71 尝试用Ping 来探测本机,4 }4 v: }+ ?- y8 h7 I; r
               该操作被拒绝。+ d; n4 e) b, J  Q

    # u6 y/ ?4 A" X7 e" [. f[0:32:37] 66.234.239.77 尝试用Ping 来探测本机,: K3 Q  t0 c  y! l& i: c8 q, t
               该操作被拒绝。
    6 y- q# n# c( `  h7 E; Q% }4 i" B8 }" p1 V( k7 R$ R2 g
    [0:32:39] 141.149.176.188 尝试用Ping 来探测本机,
    ! K2 `# l6 j+ \8 }5 R- d           该操作被拒绝。
    , _' c! W" e! k! O! S, C- e# D
    5 C8 l# F9 ~1 n[0:32:43] 218.253.32.80 尝试用Ping 来探测本机,4 K/ M) b  V- o6 @
               该操作被拒绝。
    * d# w& M8 ^/ G4 e* P. L2 o) H& F* v# F
    [0:32:45] 66.131.19.62 尝试用Ping 来探测本机,
    1 |5 r2 T9 l$ P) D. E4 ^/ i           该操作被拒绝。' N! Z/ H) k& Q9 G
    2 d2 R$ p3 s9 S: r1 u! ]; ^$ x
    [0:32:49] 206.102.214.69 尝试用Ping 来探测本机,
    . M# P6 n( C2 a! @- S& T3 U9 [           该操作被拒绝。
    , R9 o/ B- W, k1 I; r
    , x& U3 L# N" t- Z1 ]; s  J[0:32:50] 204.244.37.118 尝试用Ping 来探测本机,1 x6 s5 q) L$ d' g, O! `7 Z
               该操作被拒绝。
    # s7 e  T9 ^) i9 ^& t4 Z5 Q9 A0 X7 O; e& f# b+ {
    [0:32:51] 63.138.23.217 尝试用Ping 来探测本机,
    & c5 n! y8 ]0 g( J) f5 G8 C2 y7 v1 H           该操作被拒绝。
    0 c0 ?- q: F! z# B& k# h- R6 Z' H4 O+ n6 j! y# H
    [0:32:51] 218.79.159.39 尝试用Ping 来探测本机,- {# |% u/ Q7 d7 h1 y
               该操作被拒绝。
    9 |( n7 I" {$ n0 O0 D4 x
    ! J( o; H0 c" @* W1 ^[0:32:53] 218.109.140.60 尝试用Ping 来探测本机,- S9 T) j% _7 |6 P/ J
               该操作被拒绝。  x1 U5 n: y& w3 L% N) M; [) N
    6 D# ]( r$ m& D# x
    [0:32:53] 65.206.146.18 尝试用Ping 来探测本机,; M% Q' Y) W5 b+ `/ O
               该操作被拒绝。
    7 x  d- r. T: h" G7 K4 I8 P" n( m3 `: B0 g! m$ m7 i% e
    [0:32:58] 64.222.16.219 尝试用Ping 来探测本机,3 N7 V7 k2 r( G  D% a& _  I1 j
               该操作被拒绝。$ B" N( U. c% Q6 \' {4 G  ]
    ) z. U5 O) r; c& I4 p: E! V
    [0:32:59] 66.167.252.115 尝试用Ping 来探测本机,- T! M$ K' w! u: n- M" _% q' i5 D
               该操作被拒绝。" J8 ?$ _+ _% ~* X+ I! H$ i

    ; \. [4 i7 y# O[0:32:59] 165.165.26.28 尝试用Ping 来探测本机,
    / r' Z) I8 J9 c* y. `! u           该操作被拒绝。
    1 o# g7 V. E4 ~2 r
    , m' {6 U. v  c/ Q% Q[0:33:01] 80.202.67.194 尝试用Ping 来探测本机,
    ' M& W& x; Z' ~! j8 S8 Q- U           该操作被拒绝。
    / Q4 c3 a8 ~1 T8 N- a$ e  j6 u8 d$ u9 h" ^& M: A& S3 P3 d4 ~
    [0:33:02] 61.185.73.155 尝试用Ping 来探测本机,
    ( g! L' E5 H4 ~' e" x           该操作被拒绝。6 W' `- b2 v- T* i- y& B+ ]/ X
    9 H' _. e! c0 S8 D
    [0:33:03] 61.133.192.58 尝试用Ping 来探测本机,
      L) B5 G1 H" B$ q6 O2 E0 }           该操作被拒绝。
    0 G, W2 b1 J& x  s0 Z
    ( v" j# Q, [: n  h  E[0:33:03] 211.90.88.43 尝试用Ping 来探测本机,$ u! d+ W" [* s+ e6 ?
               该操作被拒绝。8 ?+ x; ~7 u4 i' c8 z) o1 n

    6 y* N0 a5 q# y& p& [% c" y0 c: a[0:33:06] 61.189.159.72 尝试用Ping 来探测本机,2 T9 ?7 k+ e$ M) b6 z% _
               该操作被拒绝。1 d& B& e" \3 V; \, Z( O0 V

    " P5 a) B2 u9 J' y3 _[0:33:07] 141.150.119.77 尝试用Ping 来探测本机,
    $ R- T: e4 i, Y" K2 D           该操作被拒绝。
    2 b0 T; n  E/ L& L
    ) v( P2 `- S; ^! R8 R9 o9 V2 w% K9 Y[0:33:08] 61.111.192.221 尝试用Ping 来探测本机,& j# [3 E- t$ [8 {
               该操作被拒绝。6 V: n2 ~; e* y

    ' c( y+ x$ l+ D[0:33:11] 206.134.177.29 尝试用Ping 来探测本机,& q/ D6 k5 A( u+ z
               该操作被拒绝。$ J& `3 w  r9 \! s$ V7 G% @4 R1 R3 ^+ g

    , }- t/ ^9 b7 }4 t
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了
    9 F) W, @  Y3 V( k太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。9 }& j  i# W6 t  y% P# S# R5 X
    防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~
    9 b7 D$ @% F$ Q1 u: x- p1 O$ U) F2 E  i- M+ m" w% d
    补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~( N5 R8 T1 `( P, F7 k
    : C1 z2 G; ]( X8 s
    嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:& F" R  x4 t+ T" k! r6 ]9 d
    补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  " J, \; ~# z- f  C5 \4 n

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊
    , S. Q7 A( H2 e这样就好了呀) Z4 ~5 T5 n7 c% W' _
    然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表