相关内容列表
北京建国内最大规模无线网 WiFi WiMax并用
网络路由器的实际带机数量
低端路由器和高端路由器的区别
路由器六大测试详解
路由器测试的类型和方法
四种网络交换机体系结构的详细比较分析
布线测试中的3个关键步骤
ARP地址的解析协议原理及应用
解决数据中心能耗成为企业当务之急
IBM推可取代硬盘的Racetrack硬盘模型
注意!微软最新安全升级导致IE出现问题
展望2008年后11大IT技术的发展方向
无线局域网的七大安全困惑
网络设备选型侥幸随意带来大麻烦
防火墙路由、专业防火墙应用对比分析
中小学校园网建设:豪华平台能否承载应用重任?
骨干路由器技术展望
网络安全重点
你知道这些IP地址有什么特殊的意义吗
当网络管理员遭遇网络不通到底该怎么办
 
 
首页 > 教育信息化 > 网络管理
 

扫荡波”来袭已造成大面积用户系统崩溃
2008-11-05  作者(来源):信息中心

    微软黑屏后遗症已初步爆发!许多网友正在庆幸躲过了黑屏,却没想到自己已因此而沦为了肉鸡

    最近一段时间,为了避免下载微软的黑屏补丁,许多网友关闭了系统自动更新,从而给了黑客们利用系统漏洞作恶的机会。360安全中心近日发现,网上最近忽然冒出来狼牙全自动抓鸡器等多款恶意工具,并在迅速流传之中。据分析,这类狼牙抓鸡器每天可以控制上万台普通用户电脑,将其变为黑客手中任人宰割的肉鸡。更可怕的是,中招电脑就象《黑客帝国》中那些被史密斯特工传染的人物一样,马上变成又一个史密斯特工,转身就开始主动攻击局域网内的其它电脑。



    据360安全专家介绍,任何人一旦得到狼牙抓鸡器这类工具,都可通过这些工具对指定IP段进行扫描,一旦发现没有更新KB958644补丁的联网电脑,填入木马下载地址后便能发起远程攻击,无论你的电脑是否设置系统密码或安装杀毒软件,都只能任由对方远程控制,成为任由他人摆布的肉鸡。某黑客组织甚至声称,扫描一天一夜即可抓取上万只肉鸡’”

360安全专家分析,黑客们之所以能抓取这么多肉鸡,与大量用户为避免黑屏而关闭系统自动更新有关。这些用户在关闭自动更新后,没有及时采用360安全卫士等第三方工具来打补丁修复系统漏洞,从而给了狼牙抓鸡器以可乘之机。
    据了解,这是黑客利用微软最新RPC漏洞MS08-067实施的“扫荡波”蠕虫攻击,用户如尚未给系统打好
KB958644补丁,一旦被黑客扫描发现,瞬间便受到蠕虫病毒侵袭,成为被黑客远程控制的帮凶,主动去攻击其他用户的电脑。也就是说,局域网中一旦有一台电脑中招,全网没有修复漏洞的电脑就都会感染病毒,其危害和传播形式与猖獗一时的“冲击波”、“震荡波”非常相似。

一些已中招的网友在360百科(
bk.360.cn)中求助,他们反映:受到“扫荡波”攻击的系统会出现“svchost.exe应用程序错误”提示,无论点击“确定”还是“取消”按钮,系统或断网、或崩溃,如电脑桌面显示为乱码、程序无响应、无法打开任务管理器,各种症状层出不穷,使用任何杀毒软件均无济于事,即使重装系统也不能解决问题,除了修复系统之外再无药可救。如果您的电脑出现这样的情况,那很可能已经沦为黑客的“肉鸡”。

    据360安全专家分析,黑客们之所以能抓取这么多“肉鸡”,与大量用户为避免黑屏而关闭系统自动更新有关。这些用户在关闭自动更新后,没有及时采用360安全卫士等第三方工具来打补丁修复系统漏洞,从而给了“狼牙抓鸡器”以可乘之机。

    为此,360安全专家强烈建议广大网友,尽快使用
360安全卫士等第三方工具下载系统补丁,及时修复系统漏洞!360安全卫士只为用户提供那些真正必要安装的安全类补丁,因而网友可以放心下载。已受到“扫荡波”蠕虫攻击的用户,除尽快用360安全卫士下载补丁外,还需下载最新版的360顽固木马专杀大全,断开网络后进行查杀。(下载地址:http://www.360.cn/killer/360compkill.html)。


发表评论
查看评论
关闭窗口
鲁ICP备05024189号 版权所有:2004 © 河口区教育信息网
有问题请联系:hkwebmaster@dyjy.net 0546-3653521