下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3875|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。0 {/ c, S- ~/ E( ~

    " E* g. |9 p2 E7 Y0 C  新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。1 E6 ^1 ~3 U3 f( b4 t' Q" x& f& X9 H
    7 l: }; `& k+ S+ I
      由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。- A& N* y. v- P

    / w4 [7 b( d% c0 Q6 b  金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。
      \- T3 B6 ]6 Q, v( N7 N# M( n0 B; G2 V( s; F
      已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。
    ( s7 D3 g' d, ?6 n% d! p
    * X4 b( k6 a/ D8 \- h# q$ ~7 C[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,
    ( Y  S% L8 y. ~9 g+ O9 w2 h$ h  C           该操作被拒绝。
    " |" d/ l/ B+ ]4 ]' O8 U* ?. K+ J, r0 N
    [0:31:07] 64.126.162.92 尝试用Ping 来探测本机,
    3 U2 V3 l% g( T+ a9 T           该操作被拒绝。
    5 ^/ a8 f8 q4 |  J9 q, B/ B# J6 K- b4 f) G( h9 w; L0 L
    [0:31:15] 218.24.238.20 尝试用Ping 来探测本机,8 F8 |6 t: o3 C3 T5 \
               该操作被拒绝。( K$ Y1 ~9 f: Q3 T6 K6 p" y# D

    4 T! W( }5 V# p9 N4 k6 V& L7 _[0:31:16] 202.98.226.138 尝试用Ping 来探测本机,, F# X6 L  j/ S+ Z
               该操作被拒绝。
    # P2 |) K3 S- }" w* P$ _' S
    / m' C; s8 _8 |[0:31:22] 67.34.98.117 尝试用Ping 来探测本机,
    2 p4 ?( P1 U4 D, ~' [1 [6 u           该操作被拒绝。' S! K0 r4 W5 g) f" [8 r6 V
    : ^$ _* {3 R7 ~: w1 A! S# L( P0 X
    [0:31:35] 151.204.207.157 尝试用Ping 来探测本机,) u$ t& r, E8 @' K: N* C8 c  g6 q/ Q
               该操作被拒绝。
    : s" @% V# H( ^" M5 z% ?6 G( j, U8 h( `2 x0 q
    [0:31:36] 80.179.95.83 尝试用Ping 来探测本机,
    8 U- K$ L  L  [/ J! T           该操作被拒绝。
    * \! N8 b$ ~; s+ B1 f% q, C0 F7 u7 [$ N8 |" b; h+ M
    [0:31:37] 129.170.155.187 尝试用Ping 来探测本机,4 Q/ Z; z& k; G/ N5 v+ ?+ m
               该操作被拒绝。! q! Y0 x( l0 d! S

    , |- K% T( R, Z2 v# d1 f3 v4 l4 [[0:31:37] 218.65.126.132试图连接本机的Http[80]端口,
    ; P: p6 K* M9 V! U. I4 `0 c% _8 a2 P8 L           TCP标志:S,; Y. H9 A- h/ g9 A1 J
               该操作被拒绝。
    . ~: {" a# @* D
    4 p. r+ i) E: g6 a! P. P[0:31:37] 210.85.98.68 尝试用Ping 来探测本机,; ~& ~1 t9 e9 O& |/ `- O' _; k
               该操作被拒绝。
    * [; g+ I+ r% e
    + K) G2 y, |( j. u! E6 d[0:31:38] 209.206.190.132 尝试用Ping 来探测本机,5 `. u: m$ r0 X$ C2 ~9 \
               该操作被拒绝。. O( c7 Q2 \  h1 ~# z4 l
    : [, m6 R+ `1 D( l: y* d
    [0:31:40] 218.65.126.132试图连接本机的Http[80]端口,
    8 W! r$ v3 k8 P; I" b: M           TCP标志:S,+ v: `- ]+ K8 O! a
               该操作被拒绝。
    - h8 }! E0 H  n8 B& ^" }9 P8 s, s. L' F+ ?9 f- U
    [0:31:41] 210.107.40.64 尝试用Ping 来探测本机,# m7 d; q$ ^" O: k0 W9 Q7 v
               该操作被拒绝。
    + u0 e! Z( j) S
      R# d. X+ A5 ?$ s) O$ C, b[0:31:43] 165.121.238.97 尝试用Ping 来探测本机,
    0 s3 x9 @) v$ h           该操作被拒绝。' z5 ^! k) B( s% x) d
    * S! f+ R  k4 }
    [0:31:46] 218.65.126.132试图连接本机的Http[80]端口,9 u* G6 T+ a# N5 `0 o
               TCP标志:S,
    " t- V  [+ m0 A9 d, V) @0 Q# N           该操作被拒绝。
    ; y- `# T$ P3 m; _2 ~  ?
    2 `0 n+ w( `8 l) P  Z6 H[0:31:48] 141.155.148.23 尝试用Ping 来探测本机,7 U" d% `) `5 t. I  T4 G
               该操作被拒绝。
    9 C. O2 N* `+ N8 f2 m2 B; b& r) C: L
    [0:31:48] 218.7.148.121 尝试用Ping 来探测本机,
    $ @' f9 b6 U& c/ C' N4 f9 s, c           该操作被拒绝。
    1 f5 D( x* G* [
    ' S# s8 R& b+ w1 v5 K! X" Q- s. @[0:31:52] 68.164.136.230 尝试用Ping 来探测本机,
    6 `5 o7 y* c4 m  n2 ]/ h- J           该操作被拒绝。
    2 C/ J" M1 d" }/ V9 V) ], Q
    9 R& w" ]% G- s* Y8 }[0:31:52] 218.98.69.66 尝试用Ping 来探测本机,
    + I8 O' N0 N# l# V& }           该操作被拒绝。
    7 Y' {, @( {8 r: Y
    9 H8 T7 Y* @+ W6 Q  P, z2 m[0:31:53] 66.243.175.200 尝试用Ping 来探测本机,4 q3 S* g; B: f6 T3 K  T
               该操作被拒绝。
    0 f8 s: }  n% M5 U* z
    2 D3 ?1 n) x9 s[0:32:05] 128.107.248.220 尝试用Ping 来探测本机,  n$ s" w$ T9 [) _4 ]+ h
               该操作被拒绝。, f+ a$ G+ Q' b
    5 K) F- i+ |/ r. C7 J. Y  S
    [0:32:07] 198.78.127.13 尝试用Ping 来探测本机,
    5 b  n- _: L: H2 w           该操作被拒绝。
    * n8 {% j8 Z* ^: S7 i) q1 b. Y$ Y% }7 S" H& Z! E
    [0:32:11] 202.129.32.67 尝试用Ping 来探测本机,
    % {: y$ O9 H) B' y, x, h% ?- X           该操作被拒绝。
    8 ^9 K2 J" z* H- [7 R
    8 O9 [& a' `% q# m[0:32:12] 142.154.14.61 尝试用Ping 来探测本机,
    4 ^* \8 s6 V& D" T, \           该操作被拒绝。
    . X3 q  T$ n; o0 L
    - p  T" |( p$ F* j' c+ g5 O( r[0:32:13] 61.52.239.129 尝试用Ping 来探测本机,
    " j% y5 E5 o; K4 ~' w           该操作被拒绝。3 F4 `& a4 q( |- u+ L, m* n4 ]% d6 N
    / o* A* L, v) n
    [0:32:13] 207.243.200.15 尝试用Ping 来探测本机,
    & I4 S: ^: D% H           该操作被拒绝。6 X% o: l$ q) t1 h

    ! K$ }6 h$ E( z0 p[0:32:15] 80.253.231.18 尝试用Ping 来探测本机,
    " ]7 F# Q0 [( E4 D7 w1 ~5 W: K           该操作被拒绝。1 `( H/ _8 d6 i! x6 _2 ?

    4 u/ G  X4 |2 l2 g- O) m[0:32:15] 220.188.4.239 尝试用Ping 来探测本机,
    ; T7 g; b% X8 t+ W0 h3 a3 K           该操作被拒绝。( i7 V( _* f" y: {5 Z- I6 T
    % G% Z' d  H3 E$ r* r, {
    [0:32:16] 216.43.0.134 尝试用Ping 来探测本机,& c$ b: s$ y6 d2 B
               该操作被拒绝。8 R& R/ A# j, Y# H& W) s0 r

    " N2 d7 E% @8 b[0:32:16] 61.240.87.49 尝试用Ping 来探测本机,( p( b. y* x1 ?# \9 F
               该操作被拒绝。
    ) V# U5 K  m8 R
    6 n. Q3 h4 j' ~+ H0 s$ k/ x[0:32:16] 61.150.77.30 尝试用Ping 来探测本机,
    # T& Y3 j1 L2 W           该操作被拒绝。% f( Z% X" f# Z$ a. j) A7 D8 ^
    2 [% ^, U2 S2 \2 O
    [0:32:17] 211.97.117.132 尝试用Ping 来探测本机,, ^" u( |) k! e6 L9 ~, J# X/ x5 `# U
               该操作被拒绝。  u* g4 q4 }1 B/ V

      {, q, u$ S  n' j* Z3 {2 t# e, e[0:32:19] 206.231.224.3 尝试用Ping 来探测本机,
    + p& B+ o7 X$ q- I3 \           该操作被拒绝。0 ~2 C7 R& C3 J# j7 A4 I* l

    ' x" Q! _( [( r* ?  e[0:32:19] 64.134.14.126 尝试用Ping 来探测本机,
    6 _2 q5 P0 f6 Y/ X) S* M* w4 E6 ~           该操作被拒绝。
    6 f0 l3 \" M; ^" e; _
    2 N7 r8 F; l! R6 a[0:32:21] 61.51.226.254 尝试用Ping 来探测本机,
    2 V, D/ U3 `( ?           该操作被拒绝。( m% ^: S/ M4 M3 V
    & c* |# |$ p; c& N" C
    [0:32:26] 12.160.12.131 尝试用Ping 来探测本机,
    8 E' S+ p# ~* g7 p1 Q           该操作被拒绝。$ Q/ h: t$ v4 S5 j
    $ f6 g4 H) j+ @' }. d- J! g
    [0:32:26] 12.2.11.131 尝试用Ping 来探测本机,
    " e, p3 Q+ C7 j3 ^6 s2 z           该操作被拒绝。. \: {' s" v* G+ I6 F! s

    * B" l" q8 G- B( z* `% R8 J[0:32:26] 66.149.12.202 尝试用Ping 来探测本机,+ i; o; {! Y4 j- g  a) C
               该操作被拒绝。+ B% K3 D, u- e1 S. q
    3 m$ `6 G/ e" ]& b, ]$ f
    [0:32:27] 216.68.20.13 尝试用Ping 来探测本机,6 t4 i  j1 [5 u3 U4 \. [3 j
               该操作被拒绝。
    1 @! [' e5 \- ]4 G  z2 l- n# S  w% V/ R+ o: ~% u8 q0 n$ J0 f. j5 S
    [0:32:31] 63.117.141.71 尝试用Ping 来探测本机,
    ; V/ [, u1 A5 M2 Y           该操作被拒绝。9 v" T7 i  W  m, M

    1 y$ q( ^, K7 z( @0 h[0:32:37] 66.234.239.77 尝试用Ping 来探测本机,) c3 k+ M% z* [& t' G+ E
               该操作被拒绝。8 J5 p0 Z$ I5 v' u- ~

    5 Q* {; o% B3 ^) j1 D1 {* k[0:32:39] 141.149.176.188 尝试用Ping 来探测本机,% _% O4 n' v( P; X4 E! h, K8 Q, Y
               该操作被拒绝。
    ) Z6 F5 I7 E  a7 C# j
    $ {2 {( H& a; G5 A5 a[0:32:43] 218.253.32.80 尝试用Ping 来探测本机,* x) F! h1 w. I9 P+ z( H
               该操作被拒绝。" y& y$ n: j* D' U, \
    2 J7 A4 K5 V' X4 w/ q
    [0:32:45] 66.131.19.62 尝试用Ping 来探测本机,
    ( W* L: @7 d% B) s. t6 G( q* S           该操作被拒绝。6 E4 O8 V9 U6 l" {* P
      K4 X/ `4 @3 B( \& F
    [0:32:49] 206.102.214.69 尝试用Ping 来探测本机,
    * p2 k  o5 D% x, j  C1 \9 L           该操作被拒绝。/ {  V9 L% i" T+ B
    ) L1 o7 Y! l  i7 E/ g
    [0:32:50] 204.244.37.118 尝试用Ping 来探测本机,
    / u5 r8 [7 J- A$ P/ a           该操作被拒绝。
    ) z/ B* o' F0 m/ D+ _3 u' v
    ' C1 d# w0 h6 \6 J+ r! c7 y[0:32:51] 63.138.23.217 尝试用Ping 来探测本机,
    " k+ o- b; c0 }' ]1 B$ Y           该操作被拒绝。6 _$ g9 o- }4 |5 F+ @$ }
    : k2 f( f) f8 H; N1 R6 t
    [0:32:51] 218.79.159.39 尝试用Ping 来探测本机,% J0 w) K- p, D& g
               该操作被拒绝。
    - p7 d8 b- `+ p! E2 M3 R+ U8 [2 i& h5 H. {( Z+ r6 p
    [0:32:53] 218.109.140.60 尝试用Ping 来探测本机,
    0 W& A1 }: J* I$ R; V) ^- R- w2 Y           该操作被拒绝。
    9 V/ ?2 n0 L9 q9 ~& u! B; i% @! e; O5 x, j5 G$ G3 f% k
    [0:32:53] 65.206.146.18 尝试用Ping 来探测本机,
    ' V5 c6 v! S$ ?2 N% _0 N           该操作被拒绝。
    % \( Z6 U2 ^7 a' W" i
    + Z: [% D: w5 _1 `% L' A[0:32:58] 64.222.16.219 尝试用Ping 来探测本机,
    9 X& v% Q4 |$ T- V& z  L7 M           该操作被拒绝。
    5 P& P4 s: L( F9 W9 G$ G' l3 g8 q7 z( C. y% u# X8 Z
    [0:32:59] 66.167.252.115 尝试用Ping 来探测本机,/ x0 W  L) t) V# k" B( ^  \5 K' b+ \7 B6 B
               该操作被拒绝。8 v  J- v9 s" R$ J
    / y/ g- z* C7 b& t: H
    [0:32:59] 165.165.26.28 尝试用Ping 来探测本机,
    " U) ?/ k3 t7 ]% I5 m$ Y6 b8 t2 W           该操作被拒绝。7 \3 V$ Z/ V; y" f
    ' l' n7 U, U, k
    [0:33:01] 80.202.67.194 尝试用Ping 来探测本机,. @0 w& C$ F; I% }
               该操作被拒绝。
    " G0 L$ {1 r+ w. n' P7 T$ c8 V4 B1 b, j6 c
    [0:33:02] 61.185.73.155 尝试用Ping 来探测本机," ?  a: u+ o6 v4 f% b4 c
               该操作被拒绝。
    & b( @* m- J( P
    0 @1 N# t, N+ n3 t[0:33:03] 61.133.192.58 尝试用Ping 来探测本机,
      [) U5 E0 t' L: W  I$ O           该操作被拒绝。) V  v8 K! u5 M6 J( A- w; M) \

    ) ?- E2 L7 a1 r1 ?  d[0:33:03] 211.90.88.43 尝试用Ping 来探测本机,
    / M: a4 s5 M, f: A' f& w. g" _           该操作被拒绝。" Q2 U' N; @, Z0 a& P3 |: r
    ! c( V" }8 F! v" S7 Z7 ^
    [0:33:06] 61.189.159.72 尝试用Ping 来探测本机,# g8 F2 o2 U0 k+ }4 }
               该操作被拒绝。6 c5 H5 |9 U  e7 a. X; T! f

    $ ~; X8 g/ \6 \: _% _[0:33:07] 141.150.119.77 尝试用Ping 来探测本机,2 P7 `' M& P; G) E
               该操作被拒绝。' Q  g- I4 _6 z$ z
    5 e! T* R% J1 @$ {* F0 r
    [0:33:08] 61.111.192.221 尝试用Ping 来探测本机,
      F) _( M' C/ I           该操作被拒绝。" Z" ~8 D, Y$ k2 _
    2 {: L# @2 b, C' G! B
    [0:33:11] 206.134.177.29 尝试用Ping 来探测本机,$ J3 _% [! i# M8 \: _
               该操作被拒绝。' G( b/ _# z/ t" o0 ]! F3 R

    ) t( {2 V& V5 ~. r; F5 G
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了4 c" k' v4 Y/ E- W
    太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。: M! y# H' `8 v9 z( i$ X
    防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~% k8 m. S. [8 E: c5 s9 ?! ], k  d4 J
    ) d8 j: B- Z' b% F  c$ }
    补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~
    : d" k4 a0 ^" C; U, I' C. l2 o' r
    - m# a# g4 Z2 E6 s嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:
    2 W/ O2 m5 ]& o/ o# O7 U1 G1 l  A补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  0 G8 v9 z! P3 Y# _4 H; R% d

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊  T4 u$ U# Y& j/ k3 q0 a
    这样就好了呀9 r& E( ?$ j) ?% @' J! T8 ?9 K9 p. f
    然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表