下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3900|回复: 17

RPC漏洞警钟持续作响 新一轮病毒攻击已开始

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2003-8-20 00:08:00 | 显示全部楼层 |阅读模式
    金山毒霸应急处理中心昨晚截获到一起速度极快的蠕虫病毒,命名为“冲击波克星”(Worm.KillMsBlast),危险级4A,并已经紧急制作升级数据提供下载。此蠕虫在发现之内数小时内已经感染数十万台机器。遍布教育网、铁通网、联通网,几乎现在几乎只要打开一台机器连通Internet,就会在半分钟内接到来自各个不同方向的数百个连接尝试。
    + K' a1 U' ]2 a/ m+ r6 v2 _/ m" C2 V
      新一轮的蠕虫爆发已然悄悄开始,据金山毒霸反病毒工程师介绍,此蠕虫主要还是通过RPC漏洞发起攻击,复制自身。但与前几例RPC蠕虫有这明显的不同之处,首先在于这个蠕虫侵入系统之后首先检测系统是否已经感染了“冲击波”病毒,如果感染了“冲击波”病毒,“冲击波克星”首先会将系统中的“冲击波”病毒清除的干干净净,并会尝试从微软网站上下载RPC漏洞补丁程序,将受感染的系统打上补丁。并随之开启开启上百个线程疯狂探测IP地址,如果ping通目标ip地址,就尝试通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。, H/ y, m; v* h$ P' ]; m0 `1 [& z

    & J& w+ x, ]' }. p  由于此蠕虫的攻击方式独具特色,具有很强的针对性,并不像以往的蠕虫那样随机生成ip,而是有的放矢的针对可以连通的ip地址发起攻击。同时在被侵入的系统中开启百多个线程同时工作,使得此蠕虫的攻击传播速度比以往的蠕虫增大了数百倍有余。; X! B- }/ w: Y
    ( B( ]4 n, M  A6 b5 }
      金山毒霸反病毒工程师提醒广大用户,一定要及时安装系统补丁,并且及时安装网络防火墙并实时升级杀毒软件。
    $ [( d- G  I5 o& c5 [0 Z+ H$ [4 S$ L( F# g
      已经安装有网络防火墙的用户,请关闭PING数据包的ICMP连接许可,防备被病毒多次尝试连接造成的不稳定因素
    仙术师 该用户已被删除
    发表于 2003-8-20 00:09:00 | 显示全部楼层
    汗死,偶同学暴走吧

    该用户从未签到

    发表于 2003-8-20 00:33:00 | 显示全部楼层
    汗。。。刚刚打开天网。。
    ' g; U" W0 `" g6 h# L' }
    1 N' L) t& v. e- ]! s[0:31:05] 61.52.157.100 尝试用Ping 来探测本机,
    9 d1 V/ c8 p8 U1 m           该操作被拒绝。8 a2 a! Y# q$ n7 m* k& [
    ! @8 i" U; |& `% B+ G0 ^* D. O. @
    [0:31:07] 64.126.162.92 尝试用Ping 来探测本机,
    ( [4 |1 d, ]( F8 O. A           该操作被拒绝。
    7 H' Y0 R+ F$ t/ `( M$ @
    * B) g# I7 c" P5 m[0:31:15] 218.24.238.20 尝试用Ping 来探测本机,
    1 r( i# }; S. n" {6 _           该操作被拒绝。! ?1 j; L, U5 ?  k# n/ W
    $ t6 N/ C/ c! I* y! S4 M
    [0:31:16] 202.98.226.138 尝试用Ping 来探测本机,4 A$ I: U! c5 V% N4 K- ~7 T
               该操作被拒绝。
    $ x# I. u! j( F+ {7 z  [+ S7 q
    % V$ D6 w& n& _2 K7 E: \8 d: l[0:31:22] 67.34.98.117 尝试用Ping 来探测本机,
    4 t: Q0 I" Y1 ]. E           该操作被拒绝。
    : R) L! m. D1 ~5 F
    * M( n* |6 w- S- f7 t$ ^5 ]6 F1 M[0:31:35] 151.204.207.157 尝试用Ping 来探测本机,; ~( [% y- l( |" `0 M- B
               该操作被拒绝。/ c7 H; D( @1 h
    + Y4 Z) ~+ {, h3 M5 I
    [0:31:36] 80.179.95.83 尝试用Ping 来探测本机,
    2 A+ s9 S5 F5 B8 Q( }           该操作被拒绝。# ^  T% }! \% n6 V; z

    0 K$ m2 p# {, M# j$ a# _2 k[0:31:37] 129.170.155.187 尝试用Ping 来探测本机,
      g9 x, W$ V* d0 q           该操作被拒绝。
    8 q/ b6 @( x- t2 ?/ H0 A8 p1 y& _/ Z8 A- Q) Z
    [0:31:37] 218.65.126.132试图连接本机的Http[80]端口,
    * a: Y% q8 z4 d$ V! E9 `           TCP标志:S,7 h. B9 }* v5 G; }7 d
               该操作被拒绝。
      H2 H+ S0 X! Y
    2 o5 Z- h/ T- g[0:31:37] 210.85.98.68 尝试用Ping 来探测本机,
    & D/ y* `' _% n           该操作被拒绝。8 g6 Z4 E5 ^  V$ c% k5 U$ \9 o! b

    1 u4 D# N' B1 S4 ?" j9 w# }[0:31:38] 209.206.190.132 尝试用Ping 来探测本机,) I; [8 A# |8 b  ]
               该操作被拒绝。* k8 O& G. T! ^# _# u" Z, N

    ! ?5 \4 y/ O- h+ d; z[0:31:40] 218.65.126.132试图连接本机的Http[80]端口,5 |+ S- V& k7 w- t% m4 H9 z& F* S
               TCP标志:S,' o0 B$ G4 e( E8 Q" c/ r
               该操作被拒绝。
    1 Y2 d0 O2 J" j/ B$ H  M+ e
    ) Q) _+ i; M$ _0 \# b$ S[0:31:41] 210.107.40.64 尝试用Ping 来探测本机,
    # d! \7 i3 o4 k           该操作被拒绝。
    4 F% a* I# U7 X6 \* @/ o+ L" V/ a" F$ w3 ~( v
    [0:31:43] 165.121.238.97 尝试用Ping 来探测本机," M# _. L/ S0 K# c% j3 O* ^
               该操作被拒绝。
    . @( b9 z8 W! T; v4 j$ R! V# @7 u  W+ @' ?6 Q. D1 z
    [0:31:46] 218.65.126.132试图连接本机的Http[80]端口,
    1 X+ L: @" |$ z  a  H1 V           TCP标志:S,
    7 X8 ^3 A0 K0 q5 i  o           该操作被拒绝。9 s" g, L0 A$ a9 J
    ' J- b' x: t. d; W
    [0:31:48] 141.155.148.23 尝试用Ping 来探测本机,2 j8 x- C. d% a! f- M: A
               该操作被拒绝。
    0 `7 ^3 G5 ^  C1 t3 @: h( \7 E, N9 O( l3 [/ Z9 ^; @
    [0:31:48] 218.7.148.121 尝试用Ping 来探测本机,
    # f" ]2 D, c# W9 q9 I+ ]           该操作被拒绝。
    : N9 I8 U0 F$ J+ B+ z0 c5 _
      v( h9 z1 Q4 N2 U: K' j[0:31:52] 68.164.136.230 尝试用Ping 来探测本机,. h2 C( G- m1 ]- ^7 c4 I
               该操作被拒绝。
    , y7 }5 d6 ?* d! d5 u3 J" i& Z; C9 a, O
    [0:31:52] 218.98.69.66 尝试用Ping 来探测本机," ?, I1 U7 A  E* ]: {- N
               该操作被拒绝。. r2 z' [" J8 Z$ h  e- a& a* {

    % r; ^! `. X+ j8 D$ t[0:31:53] 66.243.175.200 尝试用Ping 来探测本机,, E0 k/ `- @# W+ L4 `) d0 o, \
               该操作被拒绝。& y+ `! d( P5 W4 C
    ; _7 B% J3 {" x' z
    [0:32:05] 128.107.248.220 尝试用Ping 来探测本机,
    ' P& F9 k/ s2 T& y) ]! B: C  z           该操作被拒绝。
    # i7 w) B" L7 y0 g6 u3 m9 f* d. t% @3 ^9 I8 Q  I7 [! X
    [0:32:07] 198.78.127.13 尝试用Ping 来探测本机,+ k, W- C8 f& O+ D3 b
               该操作被拒绝。
    3 \0 U, R+ W4 \1 J' g4 g3 k. P7 R+ j$ n/ l% L  d9 ~1 L
    [0:32:11] 202.129.32.67 尝试用Ping 来探测本机,
    5 w9 Q2 k, e8 u# K, ^* o- N           该操作被拒绝。
    ' L; P1 L4 o- M; d# T8 k7 Q8 \% F
    $ z! Y5 `' c. E- u# c[0:32:12] 142.154.14.61 尝试用Ping 来探测本机,
    1 ]7 t1 I' P7 i5 x1 V           该操作被拒绝。2 _: [6 _: S0 t3 }

    , J% ^8 A5 D9 V# o[0:32:13] 61.52.239.129 尝试用Ping 来探测本机,
    ( [( M2 t- j! s# A8 N# J4 A. \           该操作被拒绝。4 e9 z* R: E  o1 W& C

    * r# ^+ m2 t- C( Z. ?- F) R' i6 H1 _) N[0:32:13] 207.243.200.15 尝试用Ping 来探测本机,
    % p" ~4 x* G7 i$ f" t           该操作被拒绝。, `9 k* L% e9 |' e4 z/ B6 B

    % W( a: L/ S  v4 R$ r[0:32:15] 80.253.231.18 尝试用Ping 来探测本机,
    # g5 \8 h& y- ~; Q& q           该操作被拒绝。) D& q. k& \3 ~% Z) H3 h

    ! g+ I% e! O; o$ ^$ s" `  b[0:32:15] 220.188.4.239 尝试用Ping 来探测本机,
    $ A' m9 g% y/ Y( j# P& r$ r  I8 ~* Z           该操作被拒绝。) O4 X, l9 Q! t# W# ~* F- n9 ]
    3 u/ {7 B3 M  z6 D( G/ U: z
    [0:32:16] 216.43.0.134 尝试用Ping 来探测本机,; s+ K& O- C8 g
               该操作被拒绝。, ~5 ]! ^- v6 N9 j& [- A

    : o+ e  d1 ]) P6 U- g[0:32:16] 61.240.87.49 尝试用Ping 来探测本机,; ]3 |4 P1 z! D
               该操作被拒绝。0 e8 i' P9 n/ v. N3 V8 }
    " I% R9 ]  k1 s. e, K% p, `
    [0:32:16] 61.150.77.30 尝试用Ping 来探测本机,7 r' |1 [- ?3 M$ @. _( j6 |8 o2 F6 I
               该操作被拒绝。
    / g# \0 ~  m) f8 R# ~9 L
    2 n& k. K; H7 D4 [[0:32:17] 211.97.117.132 尝试用Ping 来探测本机,/ q. T5 O+ p% N' M
               该操作被拒绝。3 S6 O  j1 p1 }4 p  m7 A
    " |$ h- x5 c3 w5 I
    [0:32:19] 206.231.224.3 尝试用Ping 来探测本机,
    . u5 X4 g; r9 @" T! e           该操作被拒绝。
      X6 L2 F4 q& a- y0 u' X) E/ [
    & E2 S% l0 w6 S  I* s) k[0:32:19] 64.134.14.126 尝试用Ping 来探测本机,
    + k2 R  \. C( ^8 U' o           该操作被拒绝。
      [. J" p2 i" x8 T5 z
    4 `8 O+ Z: N, K' V* b8 M# M1 G( {[0:32:21] 61.51.226.254 尝试用Ping 来探测本机,
    & o7 i( J. O% S% B7 A1 D2 y8 X           该操作被拒绝。: e; Y6 {* ~, O2 O' B

    ( r3 W9 f2 v+ d; v7 O: K[0:32:26] 12.160.12.131 尝试用Ping 来探测本机,
    9 z: K. T8 w* o$ Y/ `: T           该操作被拒绝。
    $ ~% `1 G6 L1 ]8 O7 f) J) V  z% p
    ) a' k3 I7 X/ J: e[0:32:26] 12.2.11.131 尝试用Ping 来探测本机,
    2 |) u. D' r0 p6 j$ \( C           该操作被拒绝。' L7 l6 ]( K5 @/ v& t' k5 {
    / k( D+ s' g7 U" r0 g2 L
    [0:32:26] 66.149.12.202 尝试用Ping 来探测本机,2 p( x' l6 B  ^0 `
               该操作被拒绝。
    + L5 E, O0 m$ c1 f8 z5 G" H- Q" Z" G2 g" U" \! S# n. X
    [0:32:27] 216.68.20.13 尝试用Ping 来探测本机,+ Q: P4 H' H: S/ A3 A
               该操作被拒绝。4 l2 D- P1 p3 k, ~. d1 @3 M! L
    + A# n% ?8 k: J" y6 U
    [0:32:31] 63.117.141.71 尝试用Ping 来探测本机,3 ?) U7 H; u. _
               该操作被拒绝。2 f$ I# {$ O- N9 i8 ^- S% w: l7 d

    # g% b5 l; L. Y4 A[0:32:37] 66.234.239.77 尝试用Ping 来探测本机,7 w0 ]/ E' `# ^0 Y- O; M9 y, `# [
               该操作被拒绝。
    1 @! L$ p0 U% {$ }: P; q0 B5 Y1 h0 v" I% M& U0 W: K
    [0:32:39] 141.149.176.188 尝试用Ping 来探测本机,
    ! c6 j1 w9 J+ K5 V3 T  P           该操作被拒绝。+ Y/ h% z. A% S9 U7 o4 s
    9 H$ [0 h% x* L1 j
    [0:32:43] 218.253.32.80 尝试用Ping 来探测本机,2 S" U- O6 W6 {2 @, X
               该操作被拒绝。
    ' }: A% K' U' o6 F6 X% ~- S; \
      S. n5 d" O2 c( {6 e7 I[0:32:45] 66.131.19.62 尝试用Ping 来探测本机,' s+ h: O/ W$ D. [) Q% T
               该操作被拒绝。5 [3 S, e& e: s% k5 Y. C
    ; j; D; p$ B( K% F( e
    [0:32:49] 206.102.214.69 尝试用Ping 来探测本机,
    ( K9 c5 J9 b2 {3 M$ b9 `           该操作被拒绝。# P% S8 O% I' B2 W0 I
    - ]$ D0 f# o- u0 N6 A+ |& [. R1 m. J. x
    [0:32:50] 204.244.37.118 尝试用Ping 来探测本机,, [2 p: ^" S2 v8 Y
               该操作被拒绝。3 _& Y  y! x6 W% H% C2 Z; q
    3 _! t7 W$ y% I
    [0:32:51] 63.138.23.217 尝试用Ping 来探测本机,
    : U0 U, G+ q4 i/ C+ J+ F! k           该操作被拒绝。2 h  R5 _9 m$ }  o4 M; I4 v$ N5 \

    9 @* J' p+ t2 Y, l5 M6 j# j[0:32:51] 218.79.159.39 尝试用Ping 来探测本机,
    8 M0 d$ y, m  N/ h1 h% @6 l/ F9 J           该操作被拒绝。* G; i- M% `0 m3 D& q' k4 F; m8 C

    ! F6 u/ C- b. V! T2 A- d. [[0:32:53] 218.109.140.60 尝试用Ping 来探测本机,
    ( }1 G0 y. E& B9 L5 L& `5 h) I8 k) W           该操作被拒绝。
    % P' ]* }1 v( n6 p. O- X: Q: a$ B+ z( i! a. T7 r3 o8 s! h
    [0:32:53] 65.206.146.18 尝试用Ping 来探测本机,! o' }4 T' m6 D  a6 y' W2 \: K- m
               该操作被拒绝。7 G# a. r2 [3 j2 V2 ~  X5 [
    ) h1 P! a; M6 n2 N
    [0:32:58] 64.222.16.219 尝试用Ping 来探测本机,$ x- w; c' _- p; h' x5 t
               该操作被拒绝。
    3 r$ h$ A: u8 @) Q: f3 z% j9 Q; v/ j; C+ ^
    [0:32:59] 66.167.252.115 尝试用Ping 来探测本机,$ |  I/ g) S' j
               该操作被拒绝。
    : P% q% W5 A! m  x7 q: C( U" s  E# L+ C$ H9 ]$ i
    [0:32:59] 165.165.26.28 尝试用Ping 来探测本机,* A3 f  Y: P2 w& g. m1 \
               该操作被拒绝。
    / W/ ^. }1 o: G4 T
    ' P1 c+ ?, p2 A[0:33:01] 80.202.67.194 尝试用Ping 来探测本机,$ J0 \% E9 |! ?1 Z
               该操作被拒绝。: E/ v# \) Q' F3 S: c

    5 J2 v2 `/ X5 M! i; I" J0 S[0:33:02] 61.185.73.155 尝试用Ping 来探测本机,
    7 W6 F, B$ Q, g4 P9 {5 d9 r           该操作被拒绝。
    " s8 c. ]( e+ `2 P% V4 v: _% S9 N$ c8 `9 U- _
    [0:33:03] 61.133.192.58 尝试用Ping 来探测本机,
    1 W9 S% u0 R% Y1 ?; @% c1 x           该操作被拒绝。
    . {* Q+ j# ^* K4 ?8 L3 L  z& T/ i* T2 U/ p* E
    [0:33:03] 211.90.88.43 尝试用Ping 来探测本机,
    4 i: E, ]1 Y' N7 W+ A; u4 [/ n           该操作被拒绝。
    * B% g" a: b  o* B! j4 t) X: W. R6 T3 U9 r1 h
    [0:33:06] 61.189.159.72 尝试用Ping 来探测本机,- V+ a1 ], _2 C2 J' x3 P
               该操作被拒绝。, O9 }& }! V+ L. U1 h
    8 I) L; q4 C4 M2 a6 N  ?
    [0:33:07] 141.150.119.77 尝试用Ping 来探测本机,: C  P4 p# H! Y4 L
               该操作被拒绝。
    7 W$ Z2 x2 Q+ j) e- _4 Y/ r. k) c8 E; D/ w0 {9 ^1 x
    [0:33:08] 61.111.192.221 尝试用Ping 来探测本机,7 p7 D( Q) L' _2 W
               该操作被拒绝。% K9 C3 e6 I9 \+ k0 s
    & j6 }( W3 D  O" M4 ]3 _* r& K
    [0:33:11] 206.134.177.29 尝试用Ping 来探测本机,, `) |1 ?3 S0 h; r4 c
               该操作被拒绝。9 s% U. s* O5 _9 o0 ~( n2 i

    & G" A2 |/ h% T" v7 u
    CB 该用户已被删除
    发表于 2003-8-20 00:34:00 | 显示全部楼层
    天那!!又有了: T' j2 R! ^4 f$ C$ u  j* J
    太恐怖了

    该用户从未签到

    发表于 2003-8-20 00:36:00 | 显示全部楼层
    晕死。。。
    & n4 @3 B5 F& b" ?7 `防火墙不停的跳啊。。
  • TA的每日心情
    开心
    2014-3-28 13:41
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2003-8-20 00:36:00 | 显示全部楼层
    我都吓死了,而且又没有补丁~~~~~~~~
    ) T% L3 A' T& W
    ' v$ i5 b4 D" s5 ~* D2 _补丁要19号下午才有呢!
    仙术师 该用户已被删除
    发表于 2003-8-20 00:37:00 | 显示全部楼层
    怎么会这样的,看来要少打电脑了
    下沙 该用户已被删除
    发表于 2003-8-20 00:38:00 | 显示全部楼层
    唉~~~98都不用担心~
    9 K# C) M: ^% E; h$ |+ x) u$ v* i3 [! N1 Z4 |) ~8 p* B2 ?- c2 r5 {$ o1 w
    嘿嘿~
    仙术师 该用户已被删除
    发表于 2003-8-20 00:50:00 | 显示全部楼层
    那就装双系统
  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2003-8-20 10:35:00 | 显示全部楼层
    98一样的啊,怎么不用担心?
    拉拉 该用户已被删除
    发表于 2003-8-20 10:40:00 | 显示全部楼层
    补丁哪里有下载?
    CB 该用户已被删除
    发表于 2003-8-20 14:14:00 | 显示全部楼层
    以下是引用拉拉在2003-8-20 10:40:00的发言:, T0 |- v9 B% x9 \# n
    补丁哪里有下载?
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn  
    1 L+ S9 z: s, I

    该用户从未签到

    发表于 2003-8-20 14:18:00 | 显示全部楼层
    那怎么办?
    CB 该用户已被删除
    发表于 2003-8-20 23:40:00 | 显示全部楼层
    打补丁啊4 f6 }6 S0 H6 ?$ ]( F, M* Z
    这样就好了呀
    " Q+ k% ]. n. G5 v. N然后要经常更新杀毒软件

    该用户从未签到

    发表于 2003-8-24 01:13:00 | 显示全部楼层
    偶重新装了便XP,就到微软升级网站打了下补丁就中了,NND,这年头病毒真强.打补丁都来不及

    该用户从未签到

    发表于 2003-8-24 01:24:00 | 显示全部楼层
    强!!

    该用户从未签到

    发表于 2003-8-24 01:25:00 | 显示全部楼层
    怕怕啊,今年真是多灾多难啊
    拉拉 该用户已被删除
    发表于 2003-8-24 10:14:00 | 显示全部楼层
    还好病毒防火墙自动更新的

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表