录音/制作/创作 吉他 扩声技术 视频技术 作品展示 生活 信息 更多... | 音频应用专卖店

注意:“魔鬼波”蠕虫借微软新漏洞来袭

( 4 )
 
[收藏]

1517
#1 06-8-15 08:35

注意:“魔鬼波”蠕虫借微软新漏洞来袭

2006年8月13日,江民公司反病毒中心发布紧急病毒警报,一利用微软5天前刚刚发布的MS06-040漏洞传播的“魔鬼波”(Backdoor/Mocbot.b)蠕虫现身互联网,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。

  据江民反病毒专家分析,“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立下面服务,以使自己可以在系统启动时自动运行。

  服务名:Windows Genuine Advantage Registration Service
  服务程序:wgareg.exe
  描述:Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling  this service will result in system instability.
      
  “魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象。蠕虫还可通过AOL即时通讯工具自动发送包含恶意链接的消息。

  运行成功后,病毒会连接IRC服务器接收黑客命令,黑客的IRC服务器域名为:
  bniu.househot.com
  ypgw.wallloan.com

  经江民反病毒专家查询,以上2个服务器的IP分别位于贵州六盘水市电信和上海大学新校区。

  通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。

  微软MS06-040Server服务漏洞可能允许远程执行代码补丁下载地址:http://www.microsoft.com/china/t ... letin/MS06-040.mspx

6370
#2 06-8-15 08:41
如果不能正常在微软的网站(人多的情况下)下载补丁,可以看我的回复,里面有附件下载补丁(下载时间只要几秒钟):

http://www.audiobar.net/viewthre ... &extra=page%3D1

383
#3 06-8-15 09:10
昨天晚上我就是这种情况,一模一样,搞了半天也没搞好,还打了10000问,后来没下文了。后来睡了,今天早上停电,没来得及看电脑。楼主真是好淫了。下载了,但是需要问一下,是不是系统要重做啊。然后再打补丁啊,在线等。

383
#4 06-8-15 09:14
到底要不要重做系统啊?

1517
#5 06-8-15 09:25
我这有个“魔鬼波”专杀工具——金山出的。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
您需要登录后才可以回帖 登录 | 注册

本版积分规则

搜索