下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3853|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。) s+ y' g) d: _0 |7 x3 V+ T$ v" X

    ( v$ x) r+ V, @- l  新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。
    * d3 O* W4 e; z  v" z
    % B$ U6 k; s! ^0 _# T1 T# D  由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。; x' p" n8 G0 C+ Z! F2 m, W& U

    : h  V; [) m  B# P2 N" N& {% r* [  金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。
    , v( B1 C/ ]9 D/ v% X4 R
    ; H$ u& g# O* d! T  已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。
    . J  c5 f  G7 W/ F( p
    , |" d( b" k& |[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,: v, k6 f% a5 S+ O& R* ?- A
               该操作被拒绝。
    2 e3 F* w: c0 `6 ]* R) d) {. L+ t" i. k  T. d0 G: w: h
    [0:31:07] 64.126.162.92 尝试用Ping 来探测本机,
    9 Y' ^. J# s3 W" J5 s           该操作被拒绝。
    # B6 x; f+ [. B" w5 u. S- ^
    6 q4 F# h; F- e6 {[0:31:15] 218.24.238.20 尝试用Ping 来探测本机,
    . H# G7 Y; w: _. Y$ z           该操作被拒绝。
    8 ~# x3 n! A4 _, ~( j9 _* ~+ F, y: F1 v/ N8 i' {
    [0:31:16] 202.98.226.138 尝试用Ping 来探测本机,
    3 f& ]& S% \& h8 ]" P& F$ B" f           该操作被拒绝。
    $ V/ c& A+ F3 ~- E
    3 q% b8 L7 l/ b( G2 v/ o6 o: `[0:31:22] 67.34.98.117 尝试用Ping 来探测本机,
    4 u- A  n3 ?% M           该操作被拒绝。& ~# p% J  p& A6 ^8 B, A
    9 o5 c) {9 s( x- y
    [0:31:35] 151.204.207.157 尝试用Ping 来探测本机,
    / V2 P6 x. S  Q- w           该操作被拒绝。
    - a$ t. N/ C( n# I# Q. `/ P
    9 f& Q# k$ F2 z8 K[0:31:36] 80.179.95.83 尝试用Ping 来探测本机,
    # _0 x  O. u; T" m, x; z5 a           该操作被拒绝。
    9 ?% K$ P+ }0 Q8 N3 t9 `8 T  q" c. Z* Y& u% m
    [0:31:37] 129.170.155.187 尝试用Ping 来探测本机,& N$ Y* G' z3 O% O+ i- t4 D
               该操作被拒绝。. h; \3 E4 ]9 O
    " a& n: l0 w5 x: r
    [0:31:37] 218.65.126.132试图连接本机的Http[80]端口,6 s! [* d7 g7 `7 x" O5 E$ b8 U
               TCP标志:S,
    4 p& k8 H1 ~$ S6 P% ~4 o           该操作被拒绝。
    * }8 E* Z* N- n. N1 x
    4 l# A- N1 e1 K$ R) i" j, R+ s[0:31:37] 210.85.98.68 尝试用Ping 来探测本机,
    ; g6 ?1 F- M8 X0 k           该操作被拒绝。; o3 ]- `# W$ i
    ' p, k  ?- h7 J0 D% @) g8 n
    [0:31:38] 209.206.190.132 尝试用Ping 来探测本机,3 y# v1 t! n) q% T7 s
               该操作被拒绝。
    1 n5 ?1 M2 ~" |! @* U/ R& h3 I; t; d6 ?# d0 J, m0 q! j4 @% I! \
    [0:31:40] 218.65.126.132试图连接本机的Http[80]端口,- L* s3 o9 G) d) J! p: D$ }, V* {
               TCP标志:S,
    4 b3 o" z% H" n; e" I! K           该操作被拒绝。
    & ]/ I4 f! {" T: l) t/ y% Y9 Q# d5 }& l
    [0:31:41] 210.107.40.64 尝试用Ping 来探测本机,
    / }# ?7 n; x8 F& d5 O           该操作被拒绝。
    8 I- T( l' `4 E6 A& W  N; O* v; A' _+ D
    [0:31:43] 165.121.238.97 尝试用Ping 来探测本机,- e$ {+ f) ~+ i8 M
               该操作被拒绝。4 j0 A9 W& E: Z6 i; F! U/ \( O
    5 L5 ]" M! s( {5 ^5 q
    [0:31:46] 218.65.126.132试图连接本机的Http[80]端口,) e5 D" ?; N) r3 Z6 W9 R
               TCP标志:S,
      I+ x7 N5 C4 v           该操作被拒绝。( ]3 q+ }- ?+ T3 P$ M
    / A5 v4 [7 ^: |) x, i8 k
    [0:31:48] 141.155.148.23 尝试用Ping 来探测本机,/ |$ F7 w1 [4 V
               该操作被拒绝。
    # o( f- K# _! H, |; Z  Z
    $ f2 n# q7 r# z7 R9 E[0:31:48] 218.7.148.121 尝试用Ping 来探测本机,
    " ~) @3 M9 n3 ]           该操作被拒绝。
    7 K5 Y' u: E7 ^& N/ }/ K; N2 d; K2 U. o
    [0:31:52] 68.164.136.230 尝试用Ping 来探测本机,5 k7 X. Y4 k; Q* y- X' Z
               该操作被拒绝。
    " b: g% r! ?% L# ~2 T3 n( c% A6 Y' T- R* \( L9 p# E) M1 T
    [0:31:52] 218.98.69.66 尝试用Ping 来探测本机,4 E  }% n. v3 `! v
               该操作被拒绝。
    ! T) L( @( f" W4 y& |# v' S" K7 _2 K: u
    [0:31:53] 66.243.175.200 尝试用Ping 来探测本机,
    8 V% o& x1 k; @- Y, }           该操作被拒绝。& S% T' m' L: K! s- P
    " S# h; g% C7 O% d1 T
    [0:32:05] 128.107.248.220 尝试用Ping 来探测本机,  @8 B1 f2 f" c- g
               该操作被拒绝。
    % ~4 j5 J; F( V9 t8 {* M3 E( j  `2 A$ {* K
    [0:32:07] 198.78.127.13 尝试用Ping 来探测本机,+ i) {5 Y9 S$ |
               该操作被拒绝。8 g. C7 n1 Q8 y0 {, l& b
    ' l+ g/ M  W$ t1 o# o: F/ x9 e
    [0:32:11] 202.129.32.67 尝试用Ping 来探测本机,
    ; f4 t2 L0 F7 V9 T6 Z           该操作被拒绝。
    3 ^& f1 ]* n" r, D! b8 @2 B( J6 Q) G6 Z7 n: T5 L
    [0:32:12] 142.154.14.61 尝试用Ping 来探测本机,
    % i! @& I% O. Z           该操作被拒绝。
    % U# O5 W) e8 _
    . {; S- A! V; W# A[0:32:13] 61.52.239.129 尝试用Ping 来探测本机,- M6 f1 e4 w; B+ C" V2 @
               该操作被拒绝。$ s& j  c) }% x8 u  h% M& x

    : u9 n* J$ D! |7 v[0:32:13] 207.243.200.15 尝试用Ping 来探测本机,
      J' Z4 U5 _  V+ }3 }4 Q2 ~           该操作被拒绝。5 \7 s9 ~, @" T5 _" b5 W) Q  A. p
    * a: a1 F* K$ \) O
    [0:32:15] 80.253.231.18 尝试用Ping 来探测本机,1 \2 U% N+ \& p: y+ p) ^
               该操作被拒绝。
    6 u# r  a) ]6 X" H, y
    2 D' u) M  I* Y9 u[0:32:15] 220.188.4.239 尝试用Ping 来探测本机,
    2 O1 g" E. e5 d2 F, _6 H) ~& {           该操作被拒绝。
    & T! G3 F; x3 j" \' s' {7 e& e
    . p* O- N" i# F$ z  @[0:32:16] 216.43.0.134 尝试用Ping 来探测本机,
    * y0 E' Y" _; S  D( D           该操作被拒绝。, [* B, g) y: Q9 B
    ! A% r- {  w  _9 ?7 Z0 |* Z
    [0:32:16] 61.240.87.49 尝试用Ping 来探测本机,2 Q$ F" H& f* @. t' d7 @$ |
               该操作被拒绝。
    0 ~  k9 k& M) }5 [4 E' m( f& f+ |! |' c/ T
    3 j! \5 h' \2 D1 f* q! O[0:32:16] 61.150.77.30 尝试用Ping 来探测本机,7 [/ f4 m7 J; Y( s3 h$ g, |* q
               该操作被拒绝。6 U) H# O/ a# U7 B5 p

    $ q& m$ A9 Y; n[0:32:17] 211.97.117.132 尝试用Ping 来探测本机,
    + Z$ @. p$ i. \  Y1 @% h% s           该操作被拒绝。& z: C1 T8 B9 V8 o5 `" i

    + _! E' J* v! [" u[0:32:19] 206.231.224.3 尝试用Ping 来探测本机,
    . u9 j8 x9 x: f& l           该操作被拒绝。# |" n6 {% s( q. z5 }3 F2 X- W
    + J  m/ B$ J8 N% m7 e
    [0:32:19] 64.134.14.126 尝试用Ping 来探测本机,* B, v* W. N0 p3 y, ^# R
               该操作被拒绝。
    / S5 z- z4 ?- ^  f$ T. M6 U  o) I$ s1 h
    [0:32:21] 61.51.226.254 尝试用Ping 来探测本机,) a" J0 m7 v% h0 P( \- O+ o
               该操作被拒绝。1 S7 K+ t5 m+ C1 W3 B

    : R; [, b7 M9 `6 S+ G/ [: {[0:32:26] 12.160.12.131 尝试用Ping 来探测本机,
    / k" G! \: P) P3 I. e           该操作被拒绝。& O/ g/ {5 N0 o% h
    5 D5 ]- e; o* k) _
    [0:32:26] 12.2.11.131 尝试用Ping 来探测本机,
    0 h$ k& \, d; g/ W$ i7 P           该操作被拒绝。$ s9 L2 L, C- V, g& z
    8 r+ W) V8 f: q/ S
    [0:32:26] 66.149.12.202 尝试用Ping 来探测本机,
    0 p# d: H9 e' F6 l6 {; C0 Z5 ^           该操作被拒绝。7 \! z8 I4 {+ S1 l& Y5 _
    ; {' {7 }. s3 e9 _5 ?( z7 Q* V. n
    [0:32:27] 216.68.20.13 尝试用Ping 来探测本机,
    5 w7 L% g$ Q! J           该操作被拒绝。
    0 g4 u0 {; v7 @- U& x) Y, ^! J3 q, N' G/ U7 d: K/ g
    [0:32:31] 63.117.141.71 尝试用Ping 来探测本机,2 ?, w" l( V, q" ~9 @) f* R
               该操作被拒绝。/ E7 @$ K. u+ U4 k3 {6 A

    7 p0 P/ x1 {2 j! B, X3 A[0:32:37] 66.234.239.77 尝试用Ping 来探测本机,' @/ R+ I) `5 j# ^2 Q3 Q9 ]( l% M
               该操作被拒绝。
    2 `4 S: G: X. Y* h8 O8 N* f; @
    $ g& H# e: h6 K5 {. w+ g[0:32:39] 141.149.176.188 尝试用Ping 来探测本机,
    . w) K& b1 o9 T8 I9 T/ w- _           该操作被拒绝。( T0 M  |8 W. u( [. |
    ( d6 T- Y& @4 s
    [0:32:43] 218.253.32.80 尝试用Ping 来探测本机,5 G; K9 w% I+ ^+ R$ y4 E- y1 |4 O
               该操作被拒绝。
    0 _8 `) ~; n% E7 S8 u) l+ K
      D6 p8 h+ m" I[0:32:45] 66.131.19.62 尝试用Ping 来探测本机,
    ) d( K) Z6 a3 C" y% I8 ^           该操作被拒绝。  Y) s2 X# x. l, ]1 `% P9 `! b

    # ]% Q' z. v/ b" v" G( q[0:32:49] 206.102.214.69 尝试用Ping 来探测本机,5 Q7 D2 U* G5 \' ]6 O# Y( A; i
               该操作被拒绝。% L* Y; o; G: v0 Z4 `3 I

    * C4 }" F: ?' p# J/ F9 H% S[0:32:50] 204.244.37.118 尝试用Ping 来探测本机,
    9 M/ w0 S. q. \; s+ U; z: [           该操作被拒绝。
    7 |& R$ C1 |0 o$ D+ {& H/ V' u9 y1 }
      W& n. |2 O( j: Q3 z[0:32:51] 63.138.23.217 尝试用Ping 来探测本机,
    0 a$ g% D/ g4 \2 J4 j7 u1 t8 D% j9 N4 [           该操作被拒绝。
    . z( Y+ C8 q7 b
    ; P! Z4 F) O! t2 J+ ]) A% L+ Z[0:32:51] 218.79.159.39 尝试用Ping 来探测本机,; C1 F( _7 o5 o; h, {; z
               该操作被拒绝。4 X6 J8 }/ C/ b8 }. S( Q. @
    5 M! z# Q) \9 H5 g4 F, G- n( o2 `( N6 X
    [0:32:53] 218.109.140.60 尝试用Ping 来探测本机,0 `3 l: r  O/ ?8 Z' v+ L/ k; y' v
               该操作被拒绝。' l4 e  A  h+ W1 \3 y6 f0 W8 }' {( ?

    " l$ ^6 A7 \9 C4 W$ \6 z& z[0:32:53] 65.206.146.18 尝试用Ping 来探测本机,
    ; D# y1 q! X  M( q3 I! e           该操作被拒绝。
    3 d% {. `2 K! J5 d6 u8 f& Y6 X. @9 b! ~: h' R$ r
    [0:32:58] 64.222.16.219 尝试用Ping 来探测本机,
    , L/ E, W$ o& R$ |           该操作被拒绝。9 p+ z% F! c" m" ~) I9 Y' j
    % Y* _. Y- D5 S
    [0:32:59] 66.167.252.115 尝试用Ping 来探测本机,
    8 D5 T3 Y3 b0 j: k           该操作被拒绝。* r* X1 j, Y7 `% Z5 D# r% i
    # G: A- _. i4 W% p
    [0:32:59] 165.165.26.28 尝试用Ping 来探测本机,6 ^1 {5 U7 C# c6 u2 t2 k+ o+ u
               该操作被拒绝。8 d7 ~# O* c, Q1 d

    9 s' e7 x- g7 K  D3 L[0:33:01] 80.202.67.194 尝试用Ping 来探测本机,
    ! A5 I! D- C5 P5 V           该操作被拒绝。4 H& l8 {0 H( k+ o7 h5 F

    , G/ Z! x6 o7 \2 K" S1 d[0:33:02] 61.185.73.155 尝试用Ping 来探测本机,
    $ j0 z# A) @0 L- s           该操作被拒绝。  U; ^: }- Y1 [  X/ U# Q0 k

    % q; o( w2 {) C$ R) k[0:33:03] 61.133.192.58 尝试用Ping 来探测本机,
    1 D' V9 V% C! H3 {& R           该操作被拒绝。; e- c' K0 L) T
    / l8 y4 y5 z, p) v- @4 w1 z7 G
    [0:33:03] 211.90.88.43 尝试用Ping 来探测本机,
    ' \$ r: v6 A- E, Q! e           该操作被拒绝。# F) I, K3 L# f3 d/ ]  l
    9 s3 l2 ^6 H$ }# y+ V
    [0:33:06] 61.189.159.72 尝试用Ping 来探测本机,2 X8 f* [" @6 r, R/ l/ x
               该操作被拒绝。! c# H% j( \2 M; Y
    7 l* e6 p) g- [+ o; w2 o% D( L
    [0:33:07] 141.150.119.77 尝试用Ping 来探测本机,' X  ]& y  N) U, P2 t
               该操作被拒绝。7 F7 w. \4 f3 n- b

    ! l$ w3 Y* s: @% b: }! N- H: W- C[0:33:08] 61.111.192.221 尝试用Ping 来探测本机,
    1 J6 R5 L/ ~3 p/ I9 L. W           该操作被拒绝。
    & h% m0 Q0 y6 ?! Y" O7 X9 s0 \' Y* n! H  ^7 ]
    [0:33:11] 206.134.177.29 尝试用Ping 来探测本机,
    , }, k, M0 Q+ R- X. D           该操作被拒绝。
    4 e' ?$ m% w, g$ B: r
    * o& m* I$ x3 x( \- h. h
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了
    4 o# X2 Q# Z6 k) d1 X! }) p太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。9 s( o/ S- e8 E. v* w2 x( r
    防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~
    7 q  S4 o% Y8 x9 {0 j- z8 e: W7 G9 O' a; G+ |3 b
    补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~+ I" ^8 Y# O" H

    6 D" m9 o% @7 t1 r6 V4 }+ i  z7 _0 Z0 F嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:
    ; C1 E1 k& [  {补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  2 r7 N) R3 ]3 E$ f" b

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊
    % ]% T: x7 x3 [$ Q" f& V, b这样就好了呀9 f0 n2 R( [2 q, G
    然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表