以文本方式查看主题

-  Sci论坛  (http://cqsiam.cn/slxy/scibbs/index.asp)
--  数学系  (http://cqsiam.cn/slxy/scibbs/list.asp?boardid=10)
----  仇恨者病毒攻击全球网络  (http://cqsiam.cn/slxy/scibbs/dispbbs.asp?boardid=10&id=1526)

--  作者:mathcqu
--  发布时间:2003/8/14 18:09:53
--  仇恨者病毒攻击全球网络
多维详讯:仇恨者病毒攻击全球网络 多维社记者郑岩报导/一个名为“仇恨者”(WORM_MSBLAST.A)的新型黑客病毒,正利用Windows系统的漏洞,如疾风般横扫攻击全球各地计算机。目前已知在美洲、南美洲、欧洲与亚洲均有灾情,也已经在中国大陆和台湾爆发。并且已经造成某些服务器停顿及企业Intranet网络拥塞无法使用,估计此病毒将会有严重的灾情发生。 据东森新闻12日报导,根据赛门铁克DeepSight早期预警管理系统所得数据显示,全球超过5万7000系统遭受感染,且目前正针对通讯埠135进行大规模的攻击。布雷斯特病虫感染的速度相当惊人,感染数据至11日为止平均约为1000到2000起,12日则暴增为5万7000起。 赛门铁克安全委外服务(Symantec Managed Security Services)表示,布雷斯特病虫繁殖的速度非常惊人,相较于年初的Slammer病虫,其传播速度约为Slammer的20%,较其他三级病虫而言算是相当迅速,台湾也有不少灾情传出。赛门铁克台湾分公司表示,光是早上已收到90通通报电话,其中包括企业与个人,目前灾情还在陆续增加。 另据趋势科技防毒软体公司表示,目前所知已超过10家企业受害,可预见的,还陆续增加中,至于详细名单,因签有保密条款,同时,也担心该企业被其他有心人士攻击,所以不方便公布。 趋势科技全球防毒研发暨技术支持中心---TrendLabs指出,此次“仇恨者病毒”的传染途径和年初爆发的“速客一号(SQL Slammer)”病毒相似,同样是利用系统漏洞攻击感染Microsoft Windows NT4.0以上的计算机。受病毒感染的计算机会利用Windows系统中135端口中RPC(remote Procedure Call)Buffer Overrun的弱点,造成计算机无法正常作业或当机停顿及网络拥塞,同时再通过69与4444连结埠去攻击感染更多的计算机。 此外,此病毒有特定攻击时间,在1-8月的16日至31日,以及9-12月每日都会针对Windows Update Server发动攻击。根据先前同类病毒发作经验,当这只病毒通过网络四处流窜时,不但会攻击其它更多的计算机,也会大量消耗网络资源,降低效能,对企业计算机用户会造成极大的影响。 值得注意的是,由于距离Microsoft所公布的最新修正程序不到一个月,所以许多计算机用户尚未完成更新程序,因此估计将会有更多的灾情陆续传出。趋势科技呼吁用户千万不可掉以轻心,请务必至趋势科技网站下载最新的病毒码,并依以下解决途径: 解决方法:1.至微软网站下载更新Security Patch才能有效根除(Microsoft Security Bulletin MS03-026) http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp 2.请下载趋势科技最新清除程序TSC(Trend Micro System Cleaner以便清除此病毒. http://www.trendmicro.com/ftp/products/tsc/tsc.zip 3.建议采用TMCM (Trend Micro Control Manager)设定OPP(Outbreak Prevention Policy)去封锁69, 4444 Port可防止病毒扩散。 4.建议由防火墙或趋势科技防毒墙宽带版GateLock暂时封锁UDP69与TCP4444端口以防止由外部对内部计算机的攻击。
--  作者:yunhuazhou
--  发布时间:2003/8/14 18:33:11
--  
呵呵