基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 业内新闻 >> 新闻快询 >> 文章正文
微软“黑屏”最大后遗症今爆发 “扫荡波”致大量用户断网
作者:admin    文章来源:转载    点击数:    更新时间:2008-11-8

微软“黑屏”迷雾逐渐散去,一场规模空前的病毒风暴却在酝酿。金山毒霸全球反病毒应急处理中心发布紧急预警,一个利用微软“黑屏”后出现的重大安全漏洞MS08-067进行攻击的病毒“扫荡波”正在大范围“扫荡”用户电脑。未修复该漏洞的机器被攻击后可能会大量出现“svchost.exe报错”,造成用户网络崩溃。

  金山毒霸反病毒专家李铁军担心的表示,“扫荡波”更严重的危害在于,局域网中一旦有一台电脑中招,全网没有修复漏洞的电脑就都会感染病毒。如果待该病毒更新成为一个典型的蠕虫后,其传播量将会倍增,到时的实际危害将远超“冲击波”,国内用户面临着微软“黑屏”带来的最大后遗症。

  金山毒霸反病毒专家李铁军表示,扫荡波主要通过挂马方式传播。未修补微软MS08-067漏洞补丁用户,访问被恶意挂马的网站时可能下载“扫荡波”病毒,病毒运行后会向其他电脑发起攻击。受到攻击的系统,一旦攻击失败将弹出svchost.exe崩溃,直接导致用户断网;如攻击成功,“扫荡波”将在用户电脑中下载一个“下载者病毒”,这个“下载者病毒”会下载更多的盗号木马、广告或间谍软件等,而这一切用户并不知情。

  金山毒霸同时第一时间推出解决方案:

  1) 建议用户开启金山毒霸文件监控,下载的病毒已经可以查杀。

  2) 提醒用户使用金山清理专家http://www.duba.net/zt/black/index1.html第MS08-067(KB958644)补丁,及时修复系统漏洞。

  3) 如果打补丁出现问题或还出现攻击推崇的崩溃现象则可以使用手工解决方案禁用IPC$空连接,避免病毒连接到用户系统上。方法如下:

  运行regedit,找到如下子键|

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA

  把RestrictAnonymous键值改为REG_DWORD:00000001

  金山毒霸详解“扫荡波”蠕虫攻击流程:

  1.利用MS08-067漏洞攻击,尝试创建IPC$空连接

  2.通过管道方式连接设备\brower

  3.攻击失败的时候会弹出svchost.exe崩溃,无论点击“确定”还是“取消”按钮,都会造成网络奔溃,用户不能上网。

  未安装VS的机器上(普通用户)是类似

  4.攻击成功,将执行一段shellcode下载病毒ko.exe运行,其中ko.exe是另一个木马下载器.

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章ms08067利用方法傻瓜化
    推荐文章让你彩虹QQ显示你的IP
    推荐文章不让自己显示在彩虹QQ
    推荐文章盗版Windows XP系统避
    推荐文章DOS命令综合学习版
    推荐文章不怕服务器被入侵---搞
    推荐文章黑客攻防:网页挂马攻
    推荐文章ADSL搭配无线路由器组
    推荐文章HTML七种加密解密
    推荐文章实例讲解:管理员常用D
    热门文章
    推荐文章ms08067利用方法傻瓜化
    普通文章教你ms08-067溢出的超
    普通文章Ms08-067 Exp 详细测试
    推荐文章让你彩虹QQ显示你的IP
    普通文章微软MS08-067远程控制
    普通文章Ms08-067 Exp 详细测试
    普通文章共享宽带的免费管理员
    普通文章10个常用菜鸟必学DOS命
    推荐文章不让自己显示在彩虹QQ
    普通文章知道手机号码如何查到
    相关文章
    经验分享:用流量赚钱的
    嗅探中当机的一点点启示
    反围剿,快速扫清系统中
    100%成功取回被盗的QQ号
    巧破ADSL账号被盗案
    看到一个思路新颖的下载
    脱壳后软件减肥大法
    将入侵者关在门外
    反腐作战 三招揪出系统启
    网管人员必看 优化局域网
    金山毒霸2009大规模公测
    全国依法打击整治网络淫
    教你提高杀毒效率 永久告
    惊天揭秘:奥运网络安保
    警报:Adobe Reader/Acro
    Windows Server安全漏洞
    新手必学的安全保护常识
    解读“鼠标乱动是否中毒
    系统注册表知识完全揭秘
    多种杀毒方式 三分钟轻松
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
    加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

    浙ICP备06031184号