免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 4060 | 回复: 20
打印 上一主题 下一主题

病毒警报:警惕!病毒猜测弱口令入侵——请斑竹置顶几天 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-04-05 00:44 |只看该作者 |倒序浏览
病毒警报:警惕,病毒猜测弱口令入侵

近日出现多种病毒及其变种,都利用了操作系统的多个漏洞,主要有
MS03-001  (RPC Locator)
MS03-026  (Dcom RPC) ,TCP ports 135 and 445
MS03-007  (WebDAV) ,TCP port 80等多个系统漏洞,
MS04-007: ASN.1 漏洞可能允许执行代码 (82802
MS04-006: Windows 因特网名称服务 (WINS) 的弱点可能会允许执行程序代码 (830352)
MS04-010: MSN Messenger 中的漏洞可能导致信息泄露 (838512)
MS03-049:Workstation 服务中存在未经检查的缓冲区
  
并且此类病毒通过猜测弱口令侵入网络共享
可利用mIRC软件进行远程控制和传播。

目前发现比较多的此类病毒有几大类:w32.gaobot.???,w32.randex.???,

常见的特征如下:

通过网络共享传播
攻击随机生成的IP地址
使用缺省的用户凭证或者弱的用户名/密码对连接到远程目标系统 (猜密码)
打开后门端口
盗取用户一些游戏软件的注册码
窃取系统信息
打开预先确定的IRC servers 的IRC通道并等待执行一个攻击命令
终止大量反病毒软件的病毒防火墙和杀毒主程、升级程序,以及网络防火墙
执行一个拒绝服务攻击(DoS) ,这可能会导致cpu利用率达到100%!

通常的加载位置是:
注册表: KEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunservicesOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrenVersion\RunServicesOnce HKEY_LOCAL_MACHINE\SOFTWARE\MicrosoftWindowsNT\CurrentVersion\Windows下的"AppInit_DLLs"=

(可能还有其他位置)

   目前,我们公司已经有几个用户网络上已经发现此类病毒,并对用户网络造成了很大影响(几乎瘫痪了)。

    因此,强烈建议大家尽快安装微软的操作系统补丁(主要包括win2000/xp的最新service pack以及以下补丁:KB823980,KB824146,KB828035,KB828749,KB828028),并加大用户帐号密码的强度

论坛徽章:
0
2 [报告]
发表于 2004-04-05 12:43 |只看该作者

病毒警报:警惕!病毒猜测弱口令入侵——请斑竹置顶几天

我的2003不能自动升级.惨!

论坛徽章:
0
3 [报告]
发表于 2004-04-05 14:42 |只看该作者

病毒警报:警惕!病毒猜测弱口令入侵——请斑竹置顶几天

请详细说说情况

论坛徽章:
0
4 [报告]
发表于 2004-04-06 00:17 |只看该作者

病毒警报:警惕!病毒猜测弱口令入侵——请斑竹置顶几天

我惨了。。。

内网1000多用户,有好多根本是无密码的。。。

由于历史原因,很多用户不光是有宽带,还有modem。如果一旦病毒一进来就死定了。。。看来又是一场风暴的开始咯。。。

当网管真惨,没钱买好的接入交换机的网管更惨~!!!

论坛徽章:
0
5 [报告]
发表于 2004-04-06 23:32 |只看该作者

病毒警报:警惕!病毒猜测弱口令入侵——请斑竹置顶几天

这几天,我发现这一类帖子很多,但是好像很少人注意到这个帖子,我只能重复的发同样的内容。

叹息。。。。

论坛徽章:
0
6 [报告]
发表于 2004-04-09 11:20 |只看该作者

病毒警报:警惕!病毒猜测弱口令入侵——请斑竹置顶几天

哎,我们也中了这个,真头大~~~~~~~`
不好意思,想请问一下,我把它删了,重新启动,
还是这样,这个是我们的域服务器,而且用户登陆数一到多少,就把我们的域用户帐号暂停了,
想请问有什么解决的方法吗?

论坛徽章:
0
7 [报告]
发表于 2004-04-12 21:02 |只看该作者

病毒警报:警惕!病毒猜测弱口令入侵——请斑竹置顶几天

那我得赶快把系统升级了要不然可惨了

论坛徽章:
0
8 [报告]
发表于 2004-04-12 21:17 |只看该作者

病毒警报:警惕!病毒猜测弱口令入侵——请斑竹置顶几天

[quote]原帖由 "lufien"]我的2003不能自动升级.惨![/quote 发表:

网上有破解~

论坛徽章:
0
9 [报告]
发表于 2004-04-13 01:25 |只看该作者

病毒警报:警惕!病毒猜测弱口令入侵——请斑竹置顶几天

前一阵是SQL,之后是冲击波,再下来是邮差,网络天空,每一次都要花N多时间去分析,查找病机。网络杀毒软件又太贵,不敢向领导开口。唉,何是才是苦难的尽头啊!
xzlea 该用户已被删除
10 [报告]
发表于 2004-04-14 17:55 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP