基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 业内新闻 >> 新闻快询 >> 文章正文
“扫荡波”来袭 已造成大面积用户系统崩溃
作者:admin    文章来源:转载    点击数:    更新时间:2008-11-6

微软“黑屏”后遗症已初步爆发!许多网友正在庆幸躲过了“黑屏”,却没想到自己已因此而沦为了“肉鸡”。

最近一段时间,为了避免下载微软的黑屏补丁,许多网友关闭了系统自动更新,从而给了黑客们利用系统漏洞作恶的机会。360安全中心近日发现,网上最近忽然冒出来“狼牙全自动抓鸡器”等多款恶意工具,并在迅速流传之中。据分析,这类“狼牙抓鸡器”每天可以控制上万台普通用户电脑,将其变为黑客手中任人宰割的“肉鸡”。更可怕的是,中招电脑就象《黑客帝国》中那些被史密斯特工传染的人物一样,马上变成又一个史密斯特工,转身就开始主动攻击局域网内的其它电脑。

据360安全专家介绍,任何人一旦得到“狼牙抓鸡器”这类工具,都可通过这些工具对指定IP段进行扫描,一旦发现没有更新KB958644补丁的联网电脑,填入木马下载地址后便能发起远程攻击,无论你的电脑是否设置系统密码或安装杀毒软件,都只能任由对方远程控制,成为任由他人摆布的“肉鸡”。某黑客组织甚至声称,“扫描一天一夜即可抓取上万只‘肉鸡’”!

 

图片说明:狼牙全自动MS08-067抓鸡器,每晚可抓“鸡”上万只

据了解,这是黑客利用微软最新RPC漏洞MS08-067实施的“扫荡波”蠕虫攻击,用户如尚未给系统打好KB958644补丁,一旦被黑客扫描发现,瞬间便受到蠕虫病毒侵袭,成为被黑客远程控制的帮凶,主动去攻击其他用户的电脑。也就是说,局域网中一旦有一台电脑中招,全网没有修复漏洞的电脑就都会感染病毒,其危害和传播形式与猖獗一时的“冲击波”、“震荡波”非常相似。

一些已中招的网友在360百科(bk.360.cn)中求助,他们反映:受到“扫荡波”攻击的系统会出现“svchost.exe应用程序错误”提示,无论点击“确定”还是“取消”按钮,系统或断网、或崩溃,如电脑桌面显示为乱码、程序无响应、无法打开任务管理器,各种症状层出不穷,使用任何杀毒软件均无济于事,即使重装系统也不能解决问题,除了修复系统之外再无药可救。如果您的电脑出现这样的情况,那很可能已经沦为黑客的“肉鸡”。

 

图片说明:用户中了“扫荡波”蠕虫病毒后系统会不断出现“svchost.exe应用程序错误”提示

据360安全专家分析,黑客们之所以能抓取这么多“肉鸡”,与大量用户为避免黑屏而关闭系统自动更新有关。这些用户在关闭自动更新后,没有及时采用360安全卫士等第三方工具来打补丁修复系统漏洞,从而给了“狼牙抓鸡器”以可乘之机。

国内著名软件下载站天空软件站前不久举行了一次调查,名为“为了拒绝黑屏很多人关闭了自动更新而采用第三方补丁更新软件,你呢?”,共有22075名网友参与了投票。结果显示:仅8%的用户继续开启“自动更新”,另有64.4%的用户,也就是三分之二的网民选择了使用360安全卫士打补丁。尽管如此,仍有许多网友缺乏安全意识,或因担心被黑屏而没有及时修复系统漏洞,反而使自己成为“抓鸡工具”的牺牲品。

 

图片说明:天空软件站调查结果(页面链接:http://news.skycn.com/article/17729.html

为此,360安全专家强烈建议广大网友,尽快使用360安全卫士等第三方工具下载系统补丁,及时修复系统漏洞!360安全卫士只为用户提供那些真正必要安装的安全类补丁,因而网友可以放心下载。已受到“扫荡波”蠕虫攻击的用户,除尽快用360安全卫士下载补丁外,还需下载最新版的360顽固木马专杀大全,断开网络后进行查杀。(下载地址:http://www.360.cn/killer/360compkill.html)。


如果网友发现电脑出现任何问题,都可以前往360求助中心进行咨询:http://baike.360.cn/help.html,360安全专家将为用户在线提供帮助。

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章ms08067利用方法傻瓜化
    推荐文章让你彩虹QQ显示你的IP
    推荐文章不让自己显示在彩虹QQ
    推荐文章盗版Windows XP系统避
    推荐文章DOS命令综合学习版
    推荐文章不怕服务器被入侵---搞
    推荐文章黑客攻防:网页挂马攻
    推荐文章ADSL搭配无线路由器组
    推荐文章HTML七种加密解密
    推荐文章实例讲解:管理员常用D
    热门文章
    推荐文章ms08067利用方法傻瓜化
    普通文章教你ms08-067溢出的超
    普通文章Ms08-067 Exp 详细测试
    推荐文章让你彩虹QQ显示你的IP
    普通文章微软MS08-067远程控制
    普通文章Ms08-067 Exp 详细测试
    普通文章共享宽带的免费管理员
    普通文章10个常用菜鸟必学DOS命
    推荐文章不让自己显示在彩虹QQ
    普通文章知道手机号码如何查到
    相关文章
    菜鸟宝典:如何判断你的
    轻松把秘密密码藏到图片
    社会工程学在网络攻击中
    无需防火墙 一招保你电脑
    彻底打倒黑客 揪出隐藏的
    被辞员工入侵公司泄愤被
    可有效提高IE和Email安全
    论微软盗版XP"黑屏"与"微
    sa执行命令方法总结
    默认网关变化,引发网络
    江苏破获全国首例木马病
    五名少年黑客令网通损失
    黑客攻防之 SYN攻击基本
    微软即将发布最新网络安
    找回用过的QQ会员头像
    黑客攻防之防范入侵攻击
    突破重重困难拿WEBSHELL
    安全技巧:堵住系统自动
    阻止病毒文件杀完后再生
    双网卡绑定提高访问速度
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
    加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

    浙ICP备06031184号