基本簡介
據(jù)金山毒霸反病毒工程師介紹:該蠕蟲病毒利用RPC的DCOM接口的漏洞,向遠(yuǎn)端系統(tǒng)上的RPC系統(tǒng)服務(wù)所監(jiān)聽的端口發(fā)送攻擊代碼,從而達(dá)到傳播的目的。受感染的系統(tǒng)向。IRC是比較常用的聊天工具,這次它又成為了病毒攻擊的對象和幫兇。蠕蟲會利用IRC聊天工具在受感染的機(jī)器上留后門,等待遠(yuǎn)端控制者的命令,或是通過IRC進(jìn)行病毒的升級等操作。
金山毒霸沖擊波專殺工具是專門針對蠕蟲病毒的殺毒軟件,金山毒霸反病毒中心于8月3日截獲最新蠕蟲病毒,命名為“流言”(Worm.SdBotRPC)。蠕蟲病毒利用微軟操作系統(tǒng)平臺上RPC系統(tǒng)服務(wù)的漏洞正在大規(guī)模傳播。
蠕蟲病毒特性:
1、反復(fù)性
即使清除了蠕蟲在文件系統(tǒng)中留下的任何痕跡,如果沒有修補(bǔ)計(jì)算機(jī)系統(tǒng)漏洞,重新接入到網(wǎng)絡(luò)中的計(jì)算機(jī)還是會被重新感染。
2、破壞性
從蠕蟲的歷史發(fā)展過程可以看到,越來越多的蠕蟲開始包含惡意代碼,破壞被攻擊的計(jì)算機(jī)系統(tǒng),而且造成的經(jīng)濟(jì)損失數(shù)目越來越大。
3、主動攻擊
蠕蟲在本質(zhì)上已經(jīng)演變?yōu)楹诳腿肭值淖詣踊ぞ?,?dāng)蠕蟲被釋放(release)后,從搜索漏洞,到利用搜索結(jié)果攻擊系統(tǒng),到復(fù)制副本,整個流程全由蠕蟲自身主動完成。
4、利用系統(tǒng)、網(wǎng)絡(luò)應(yīng)用服務(wù)漏洞
計(jì)算機(jī)系統(tǒng)存在漏洞是蠕蟲傳播的前提,利用這些漏洞,蠕蟲獲得被攻擊的計(jì)算機(jī)系統(tǒng)的相應(yīng)權(quán)限,完成后繼的復(fù)制和傳播過程。正是由于漏洞產(chǎn)生原因的復(fù)雜性,導(dǎo)致面對蠕蟲的攻擊防不勝防。
5、造成網(wǎng)絡(luò)擁塞
蠕蟲進(jìn)行傳播的第一步就是找到網(wǎng)絡(luò)上其它存在漏洞的計(jì)算機(jī)系統(tǒng),這需要通過大面積的搜索來完成,搜索動作包括:判斷其它計(jì)算機(jī)是否存在;判斷特定應(yīng)用服務(wù)是否存在;判斷漏洞是否存在。這不可避免的會產(chǎn)生附加的網(wǎng)絡(luò)數(shù)據(jù)流量。即使是不包含破壞系統(tǒng)正常工作的惡意代碼的蠕蟲,也會因?yàn)椴《井a(chǎn)生了巨量的網(wǎng)絡(luò)流量,導(dǎo)致整個網(wǎng)絡(luò)癱瘓,造成經(jīng)濟(jì)損失。
您的評論需要經(jīng)過審核才能顯示
有用
有用
有用