您的位置 首页 趣闻

最新型病毒“冲击波杀手”造成网络大面积瘫痪

,最新型病毒“冲击波杀手”造成网络大面积瘫痪

>   8月18日下午,江民科技在网络上截获了最新型病毒“冲击波杀手”。


  该病毒的特点是将“冲击波”(Worm.Blaster)病毒干掉,并在系统内值入预防冲击波病毒的疫苗。然后这个新病毒会从微软网站下载补丁并自动将受感染的系统打上补丁。然后该病毒会开启大量的线程PING其它IP地址,并通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,造成网络瘫痪。该病毒内部设定在2004年自行毁灭,或许作者是试图以自己的这个程序消灭“冲击波”病毒,但是求胜心切,利用程序自我复制和在网络上大量发送搜索请求,反而使自身成为了一个病毒。


  江民科技已经在8月18日下午升级了最新的病毒库,KV系列软件用户只需要升级病毒库即可完成对该病毒的查杀。




  国内领先的信息安全服务提供商江民科技(KV)于8月18日截获“冲击波杀手”病毒,并于当日发布了升级补丁。现公布该病毒分析报告,以供更多同行参考。



  名称:冲击波杀手



  级别:紧急!!!





  后果:可导致电信骨干网络堵塞。



  已经提供:



  (1)技术分析报告



  (2)补丁集合(直接放在KV2004的正版盘,下次刻盘提供)



  网络惊现“冲击波杀手”网络蠕虫



  病毒名称:I-Worm/Chian



  病毒长度:10240字节



  截获的文件名称:dllhost.exe



  感染系统:Windows XP,Windows 2000



  传播途径:利用微软的多重漏洞:



  (1)利用“冲击波网络蠕虫漏洞”:利用TCP端口135,该补丁同冲击波Microsoft Security Bulletin MS03-026,“冲击波杀手”针对该漏洞攻击的系统是Windows XP;



  (2)利用Microsoft Security Bulletin MS03-007在端口TCP的80利用WebDav漏洞,攻击的对象是开放了浏览端口WEB(80)的运行微软IIS5.0的机器。



  和“冲击波病毒I-Worm/Blaster”的关系:



  从微软的网站自动下载DCOM RPC漏洞,并安装该漏洞,同时在互连网上搜索所有可能感染了冲击波病毒I-Worm/Blaster的机器,试图删除冲击波病毒,接着重新启动计算机。



  感染方式:发送ICMP响应信号,或者发送PING命令来感染互连网上存在病毒的机器。



  症状文件:删除“冲击波I-Worm/Blaster”,删除主文件msblast.exe后果:1)导致系统不稳定运行:由于RPC漏洞的原因导致WINDOWS 2000的机器非常不稳定,重新启动、死机等。



  2)在所有感染机器上安装一个FTP服务端:文件大小是19728字节,文件名称:svchost.exe .



  影响的端口:TCP 135,TCP 80.



  病毒具体特征:



  当该网络蠕虫被运行后,将自身拷贝到WINDOWS系统目录下,并建立一个目录Wins,以文件名称Dllhost.exe存放。



  病毒文字特征:



  该病毒体内保存字符串:



  ============I love my wife & baby 🙂 ~~~ Welcome Chian~~~ ,Notice: 2004 will remove myself:)~~ sorry zhongli~~~========



  大致的中文意思:我爱我的妻子和宝贝,欢迎Chian(病毒名称由此而来),注意:2004年自己将自动删除。



  同时将系统Dllcache正常的FTP文件改名称换目录保存在Wins\svchost.exe=



  江民KV杀毒软件用户无须任何专杀工具或手动清除措施,只需要升级一下病毒库即可查杀。



  更多信息,请随时关注江民科技网站www.jiangmin.com或致电010-82511177



免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: dawei

【声明】:第七手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

为您推荐

敢为天下后,OPPO Find N折叠屏的底气何在?

聊起OPPO,给我的第一印象就是本分,而在刚刚发布的OPPO Find N折叠屏手机上,我看到的是OPPO敢为天下后的底气。 当大家还沉浸在前一天发布的马里亚纳MariSilicon X影像NPU芯片时,OPPO又在12月15日推出了旗下首款折叠屏手机产品OPPO Find N。这是一款传闻已

OPPO Find N展开一刻,两大创新技术打破折痕路上意难平

荣耀发布了荣耀60系列的新品,特别是荣耀60 Pro的5000万像素超感知AI前置镜头和1亿像素超清后置主摄,是生活和游玩记录的好帮手。多镜录像功能在荣耀50系列上就已开始引入,在荣耀60系列上还新增了AI手势识别,Vlog隔空换镜这一创新功能,对拍摄Vlog来说相当

深扒天玑9000,发冲高关键年产品底气怎样?

联发科的天玑9000自公布以来,以过硬的技术实力迅速冲上了包括微博热搜在内的各类话题平台,吹响了冲击旗舰的号角。手机芯片进入4nm时代,arm推出面向未来十年的v9架构,5G技术R16即将商用,内存技术在升级面对全产业大跃进之势,联发科的天玑也迎来了上升的

想拍更远?汇总今年搭载潜望式长焦摄像头的手机

部分手机摄影发烧友已不再满足普通的2x长焦摄像头,他们需要拍的更远,画质也不能妥协,于是能拍更远的潜望式长焦摄像头就应运而生了。不过当镜头焦距上去了,后置镜头模组的厚度就难以控制,如果强行塞下更长焦段的镜头,模组厚度将达到1~2cm,这样的手机估

像素并非越高越好,为何5000万像素手机镜头倍受青欢迎

500万、800万、1200万像素,智能手机摄像头像素在早年发展的步伐相对还是比较缓慢,近来2000万、4800万、6400万、1.08亿像素接踵而来,手机摄像头的像素规格呈现出十分迅猛的迭代更新速度。然而在2019年首推量产1.08亿像素的智能手机后,至今手机上单颗传感

返回顶部