下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3870|回复: 17
打印 上一主题 下一主题

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-20 00:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。
    ' O+ l) K! B" D! Z. I
      B5 B' p1 @. J4 X8 Z9 a  新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。# v1 L+ g, M) |) l( B

    4 j8 D% k2 L; k* W: V  由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。
    8 g: c& I! ~& ~* @4 e  z; F  D. o9 h7 d- X! t1 U1 P
      金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。
    9 G& `# x7 @5 j, ~! Z0 V/ T  A/ q" v3 y" ?/ k
      已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
    仙术师 该用户已被删除
    2
    发表于 2003-8-20 00:09:00 | 只看该作者
    汗死,偶同学暴走吧

    该用户从未签到

    3
    发表于 2003-8-20 00:33:00 | 只看该作者
    汗。。。刚刚打开天网。。
    + Z% T' {( U" y# B( I: K
      A$ b6 t& f: z. b% J# C2 K[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,$ z# e9 j0 M4 p# E
               该操作被拒绝。) e% g7 a5 W0 {- V

    ( x7 C+ m3 j  x1 j[0:31:07] 64.126.162.92 尝试用Ping 来探测本机,7 T9 U% Q+ ]. B7 d' _8 J
               该操作被拒绝。# S- w. \- O/ M+ q: U8 `/ ^. x% f
    , u. e7 \8 b3 ]; g- ?% V: d
    [0:31:15] 218.24.238.20 尝试用Ping 来探测本机,
    " W7 ?% q7 A9 M- t- \3 I5 l           该操作被拒绝。
    , N* ]. ?) Y" z; L8 d" W9 r1 }" {; f, C$ K
    [0:31:16] 202.98.226.138 尝试用Ping 来探测本机,
    5 H0 ]/ Q2 q+ d( N- A           该操作被拒绝。* o8 A/ ?) J7 N) t
    ( q, j) G2 w! _7 u
    [0:31:22] 67.34.98.117 尝试用Ping 来探测本机,4 O. P( ?+ k) z% a) K* L
               该操作被拒绝。7 P- @6 C- k0 U5 K/ N( j
    : t9 _4 O0 L% x& S& I% e$ f
    [0:31:35] 151.204.207.157 尝试用Ping 来探测本机,! `9 Y% h* Q& q) y' v
               该操作被拒绝。! l: f. z  e8 Y( q* v7 w

    1 u3 Z' b8 Z) g( k( ~4 ~[0:31:36] 80.179.95.83 尝试用Ping 来探测本机,
    : W# `; p1 X" q% X           该操作被拒绝。
    + X% g9 M0 G2 h0 I) r5 a9 h: n3 z' C- Z! f7 P& T( L! l  F: o
    [0:31:37] 129.170.155.187 尝试用Ping 来探测本机,
    ; u( x+ x* ?& l! J" o3 a; x  s           该操作被拒绝。
    & Z4 k+ K7 z5 F) k& E0 ?. V6 }3 ~; j& c; W  O6 Z! V
    [0:31:37] 218.65.126.132试图连接本机的Http[80]端口,
    / j+ U! e, f: c           TCP标志:S,
    4 G3 o5 E  a: o           该操作被拒绝。8 e2 N4 O. S' y! t
    , s0 R3 D& }2 F
    [0:31:37] 210.85.98.68 尝试用Ping 来探测本机,
    & U( K, P5 _7 m/ S. a           该操作被拒绝。! ]) q9 z, ^1 }/ V2 O

    8 \2 w  T, ]# A4 `3 s" V0 a[0:31:38] 209.206.190.132 尝试用Ping 来探测本机,
    ! \; p, a1 S( w9 E# @           该操作被拒绝。
    0 l( b4 ?. F( M
    ) j0 Q! t7 W/ ~0 A! }1 X. [, g[0:31:40] 218.65.126.132试图连接本机的Http[80]端口,' b4 b% q" r1 J
               TCP标志:S,
    + d: R" b2 Q4 U  V) m/ G# B" _: X           该操作被拒绝。6 {* a1 K. j3 G! ?
    2 @) F  }$ E: z7 a; @4 L, P
    [0:31:41] 210.107.40.64 尝试用Ping 来探测本机,  t$ g2 @$ ?, \( D$ E
               该操作被拒绝。
    * {0 A2 h: G) d2 h# T! m$ h
    : v' I  _- c6 f) F$ h6 ]7 i[0:31:43] 165.121.238.97 尝试用Ping 来探测本机,3 F, f' z2 U% F/ L8 T( n! M# E
               该操作被拒绝。
    + A  ^6 Q1 R+ f- t. v0 Y1 z. k$ b
    / I( k8 h9 P  q* U- T0 w: c0 _" r[0:31:46] 218.65.126.132试图连接本机的Http[80]端口,, \/ v4 S3 \& c. I1 t9 j
               TCP标志:S,
    9 X; T4 |; v, ]+ ^3 ^           该操作被拒绝。" H  n/ _6 L/ V" s* S

    4 s% O, @2 W9 E6 F, N7 _[0:31:48] 141.155.148.23 尝试用Ping 来探测本机,7 J1 V9 v5 p2 Q$ c
               该操作被拒绝。7 J5 ?  Q( m1 z% {
    6 ]0 m! ?6 {; Q) @! p
    [0:31:48] 218.7.148.121 尝试用Ping 来探测本机," H4 X; B& D! q9 n# V$ R- S
               该操作被拒绝。
    2 [2 g$ p, w" B
    # U# ~) a' h9 K# o$ N+ i& T[0:31:52] 68.164.136.230 尝试用Ping 来探测本机,- q9 A8 Q9 l( x& r! }
               该操作被拒绝。
    / r6 @+ [& Z4 }) \( w+ ~. h: _
    8 F9 H& N) x, W9 F: u" y[0:31:52] 218.98.69.66 尝试用Ping 来探测本机,4 M: V" K: |7 t  n  u5 U. Q
               该操作被拒绝。4 {- S4 y! R" Q" s
    % d: O1 _7 O4 j* v1 }
    [0:31:53] 66.243.175.200 尝试用Ping 来探测本机,6 T/ a1 ]& `/ D# a& g) e
               该操作被拒绝。+ v8 N; V4 R" Z) f0 s3 S& B# o4 W
    . R8 |  b5 t7 B7 j# F4 w9 H
    [0:32:05] 128.107.248.220 尝试用Ping 来探测本机,
    2 x) K" F* f! g$ y# s. [& Y           该操作被拒绝。
    7 X+ y; C: `% N9 t( d5 C2 F8 ]8 O
    [0:32:07] 198.78.127.13 尝试用Ping 来探测本机,) ?% p! C* _: l8 m4 i- c
               该操作被拒绝。; N- S: K& x. K! t% Z

    9 C7 m; K. a  c7 A[0:32:11] 202.129.32.67 尝试用Ping 来探测本机,
    & Q% `5 K4 V9 {$ m# \5 ]           该操作被拒绝。8 j6 ]* b4 B, O0 q3 U- G. W
    - L# P7 Q- _1 ?( U" {
    [0:32:12] 142.154.14.61 尝试用Ping 来探测本机,* K' f0 f2 F- O8 K6 Q# f' ?
               该操作被拒绝。
    5 P/ M, z$ ~( D" d* Y' f5 O  T6 U2 W
    [0:32:13] 61.52.239.129 尝试用Ping 来探测本机,
    $ [, G% U" j7 B, Q2 u( }  }           该操作被拒绝。1 d" }( ~% V" ?9 c- s% m: z9 l
    1 ?4 V- R0 ?: v# {( f
    [0:32:13] 207.243.200.15 尝试用Ping 来探测本机,
    3 y: I1 y2 S* j4 @6 ^6 Z           该操作被拒绝。
    % N; k  @7 w% S, `3 {: o2 i4 R0 W4 w+ Y  Q8 N6 Z% c! l& Y
    [0:32:15] 80.253.231.18 尝试用Ping 来探测本机," u! J: j6 h1 l2 T! _3 {( ]5 D
               该操作被拒绝。
    " K- r3 }7 s8 R# H! n( ^
    5 J! b- w. ]2 F$ f/ H[0:32:15] 220.188.4.239 尝试用Ping 来探测本机,
    & U! U* E, \2 a8 F           该操作被拒绝。3 J$ Z; b3 t9 x9 I/ U

    1 ?, L) k( ]. _" I: m$ u" a[0:32:16] 216.43.0.134 尝试用Ping 来探测本机,
    8 l& {" K# Q* e+ c           该操作被拒绝。! t: T' O  Q3 ]- Y2 Q4 y

    6 W9 C& F5 Z- Z[0:32:16] 61.240.87.49 尝试用Ping 来探测本机,
    / C% H0 ?2 X) {           该操作被拒绝。
    1 j- ?; M9 v2 e0 w# K, D. k
      |7 ?  A# {4 z[0:32:16] 61.150.77.30 尝试用Ping 来探测本机,% ]& m( D6 }5 ]* t5 N2 m1 t5 J
               该操作被拒绝。/ Z! d9 q7 w- v" S
    * `2 ~; f8 f' E$ K1 y6 c( j
    [0:32:17] 211.97.117.132 尝试用Ping 来探测本机,# a8 ]9 n) O* B+ D
               该操作被拒绝。; f/ M2 z) j* a2 l* w& c
    0 q& O6 C# H% e5 B6 U/ }
    [0:32:19] 206.231.224.3 尝试用Ping 来探测本机,9 T% {. D; h9 R: r
               该操作被拒绝。# ^" D, {, x1 o8 i& j) A+ |

    . u& @$ t( {! ~* w% _: B. F[0:32:19] 64.134.14.126 尝试用Ping 来探测本机,
    6 h, F" Y1 G$ C  z+ |           该操作被拒绝。7 C  v3 s/ V$ e2 M# N9 v$ {& c

    3 C3 A* l! I2 K5 m' V7 x- d[0:32:21] 61.51.226.254 尝试用Ping 来探测本机,6 E3 Z7 `6 y) D, k( C3 i4 D1 E
               该操作被拒绝。! j4 A" o& K- U9 ?
    ) A0 V8 o% p9 N
    [0:32:26] 12.160.12.131 尝试用Ping 来探测本机,
    0 {. |/ l! j5 E           该操作被拒绝。, `7 ?" D5 Z/ H$ A

    $ d4 q- s# b! f; D2 A[0:32:26] 12.2.11.131 尝试用Ping 来探测本机,* ]. u1 L" p% ]9 O7 M, z8 L
               该操作被拒绝。
    ) \$ w4 v: i6 f1 O- ^4 `9 z4 Y( s! [9 L1 C
    ' ~* z$ a' Q+ h" E8 j, i* b/ ?7 |- b[0:32:26] 66.149.12.202 尝试用Ping 来探测本机,
    & K0 s7 ?7 m2 E6 `3 A# ?           该操作被拒绝。( c' K4 ~" a7 \: T+ U
    $ T5 O6 W+ J; x! G1 n
    [0:32:27] 216.68.20.13 尝试用Ping 来探测本机,* y4 }9 b/ C3 A! i; }
               该操作被拒绝。1 h  e: e$ d6 o" \5 c7 c

    4 ?" p8 v, M* C[0:32:31] 63.117.141.71 尝试用Ping 来探测本机,+ a) e; c- e$ R2 A( E
               该操作被拒绝。
    4 k- P( Q5 b& T( D1 u
    * D% y) C6 l- B6 M[0:32:37] 66.234.239.77 尝试用Ping 来探测本机,
    2 l3 a0 O' e. K  Z           该操作被拒绝。2 a& M3 X; q! ^, V# B
    4 o9 f- D/ \# P
    [0:32:39] 141.149.176.188 尝试用Ping 来探测本机,
    5 u% R% n. I' v% d           该操作被拒绝。
    # w) h$ U5 ~5 Q8 N7 z  _
    ' \5 X- G6 V. r* f7 y& h6 K6 z[0:32:43] 218.253.32.80 尝试用Ping 来探测本机,' Z0 n3 z5 Q/ J  K1 g
               该操作被拒绝。5 E( ]7 p3 E: h% d, u$ I3 @
    % G9 {% t% j9 r8 Y) o7 i
    [0:32:45] 66.131.19.62 尝试用Ping 来探测本机,
    7 S. R7 x. u7 D) D; m3 M           该操作被拒绝。
    1 d: ~2 ^' t/ }* x4 t3 @" s4 W2 ^0 [5 r
    [0:32:49] 206.102.214.69 尝试用Ping 来探测本机,
    * v* f& k/ m; ]           该操作被拒绝。  ?: X7 W+ N, `: i5 j/ H0 @
    7 a: ]" {% n: Y5 t4 w* d; E
    [0:32:50] 204.244.37.118 尝试用Ping 来探测本机,
    . W( D! z0 P, z; @; _) e4 G1 h           该操作被拒绝。! I, S0 u0 u: u9 S3 v

    ; q, [7 h4 ]) j[0:32:51] 63.138.23.217 尝试用Ping 来探测本机,
    2 g2 `. Q$ f+ G$ N3 r+ `0 C           该操作被拒绝。
    4 I8 b1 g) n' H5 j# {' @
    6 z3 Z1 c- C, ^1 S* r  r" I! m[0:32:51] 218.79.159.39 尝试用Ping 来探测本机,' O! o4 {$ s* a
               该操作被拒绝。4 @  [: {% `+ F0 F  h

    / o4 E# K+ [/ ?[0:32:53] 218.109.140.60 尝试用Ping 来探测本机,
    % J9 R1 V* P, X           该操作被拒绝。$ s8 q/ H/ U8 Q  x) o+ u

    ( j' D. Q3 S4 l7 o: u9 V[0:32:53] 65.206.146.18 尝试用Ping 来探测本机,
      {( @' c# N% D6 D8 d           该操作被拒绝。
    4 M3 R, H) U! Z! D" N( ~6 a0 D9 h, p: U) c' i7 k
    [0:32:58] 64.222.16.219 尝试用Ping 来探测本机,
    1 |% r; H! g# z- ~; U" h/ y1 T           该操作被拒绝。
    ! \4 I8 r4 X% o3 M/ }; C: M5 O: ^% T2 U
    [0:32:59] 66.167.252.115 尝试用Ping 来探测本机,) N! F- B( U0 r7 m# l
               该操作被拒绝。" |" R$ Z9 O. s. B9 M' w
    7 V  G/ A% X- D7 N
    [0:32:59] 165.165.26.28 尝试用Ping 来探测本机,6 B, O8 o5 a1 ?6 Z/ z, I5 n1 c
               该操作被拒绝。: n5 ]- b' ?4 @$ ?

    - ~7 g$ P, a5 X5 R[0:33:01] 80.202.67.194 尝试用Ping 来探测本机,/ ~& u; m1 u% X& {, t& @
               该操作被拒绝。; x, w. {# D+ i; m" x. N  j9 W8 {- n
    1 I4 t( |* k" h) x
    [0:33:02] 61.185.73.155 尝试用Ping 来探测本机,* k" N- ~% _3 r- q* F( o# V
               该操作被拒绝。) w6 c" c' ], w4 v1 W) v; d8 t
    1 a+ o+ T$ }3 Y0 N5 ?; t. E4 j
    [0:33:03] 61.133.192.58 尝试用Ping 来探测本机,
    * T7 z5 Z  h# B) ?! P5 }) `           该操作被拒绝。
    ( L; b9 a  H# o' _  J( b9 k, p- V' w/ U' Y" `
    [0:33:03] 211.90.88.43 尝试用Ping 来探测本机,2 f" `$ N5 u9 u; p
               该操作被拒绝。2 x, p1 n9 F8 I  ]
    - r+ U1 `3 E0 u
    [0:33:06] 61.189.159.72 尝试用Ping 来探测本机,3 E, t# M5 ^0 ~4 w' V& d8 K6 d  b( B
               该操作被拒绝。
    , S* g8 S/ D* K! r1 W+ d
    / i& Y) _+ {5 W- C0 `- F[0:33:07] 141.150.119.77 尝试用Ping 来探测本机,
    $ |* J% [: K9 t, d           该操作被拒绝。( e7 D" Z( W6 _% M  g8 P  N8 j' Y" K
    . F2 p6 S7 S$ s
    [0:33:08] 61.111.192.221 尝试用Ping 来探测本机,* v7 B/ V# Z9 K5 g+ ^
               该操作被拒绝。& B9 g  @! B: r# _! O5 Y

    2 ^4 a+ q- k; q7 y[0:33:11] 206.134.177.29 尝试用Ping 来探测本机,
    & m  x7 b9 s1 m6 d. O           该操作被拒绝。
    / ~' R1 q& C+ h$ q: M
    / I& q: G7 Q# y. z) a
    CB 该用户已被删除
    4
    发表于 2003-8-20 00:34:00 | 只看该作者
    天那!!又有了
    9 l3 B7 P6 m7 ?; Q太恐怖了

    该用户从未签到

    5
    发表于 2003-8-20 00:36:00 | 只看该作者
    晕死。。。9 P% z9 h# w# _3 c
    防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    6
    发表于 2003-8-20 00:36:00 | 只看该作者
    我都吓死了,而且又没有补丁~~~~~~~~; ^1 i" A- @6 x9 ?2 @5 [, s  H9 ^
    ( t) Y& S) H- Q) A0 s4 Z6 h' d& k3 J9 H
    补丁要19号下午才有呢!
    仙术师 该用户已被删除
    7
    发表于 2003-8-20 00:37:00 | 只看该作者
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    8
    发表于 2003-8-20 00:38:00 | 只看该作者
    唉~~~98都不用担心~
    " Y1 m& K) y; i0 |) K+ d
    # S4 H  _8 }! t, l/ c. p2 Y嘿嘿~
    仙术师 该用户已被删除
    9
    发表于 2003-8-20 00:50:00 | 只看该作者
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    10
    发表于 2003-8-20 10:35:00 | 只看该作者
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    11
    发表于 2003-8-20 10:40:00 | 只看该作者
    补丁哪里有下载?
    CB 该用户已被删除
    12
    发表于 2003-8-20 14:14:00 | 只看该作者
    以下是引用拉拉在2003-8-20 10:40:00的发言:
    8 V& ^( K: Z+ F( t$ Z3 z" c% s$ F补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  9 z: g& p0 [2 H0 ^  s# s

    该用户从未签到

    13
    发表于 2003-8-20 14:18:00 | 只看该作者
    那怎么办?
    CB 该用户已被删除
    14
    发表于 2003-8-20 23:40:00 | 只看该作者
    打补丁啊
    , Z- N; A1 A! W8 |4 S) f这样就好了呀* t8 @) D% E- N* S9 y
    然后要经常更新杀毒软件

    该用户从未签到

    15
    发表于 2003-8-24 01:13:00 | 只看该作者
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    16
    发表于 2003-8-24 01:24:00 | 只看该作者
    强!!

    该用户从未签到

    17
    发表于 2003-8-24 01:25:00 | 只看该作者
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    18
    发表于 2003-8-24 10:14:00 | 只看该作者
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表