blaster蠕蟲是一種惡意軟件計算機程序,于2003年首次在互聯網上傳播。2003年8月初,該蠕蟲病毒在幾天內就感染了幾十萬臺基于Windows的計算機。blaster蠕蟲并不是零日攻擊,因為它利用了一個7月份實際修補過的安全漏洞那一...
blaster蠕蟲是一種惡意軟件計算機程序,于2003年首次在互聯網上傳播。2003年8月初,該蠕蟲病毒在幾天內就感染了幾十萬臺基于Windows的計算機。blaster蠕蟲并不是零日攻擊,因為它利用了一個7月份實際修補過的安全漏洞那一年。已經有補丁的電腦不易受到攻擊,而那些能夠成功下載它的用戶就可以免受進一步的攻擊。爆炸機蠕蟲的功能之一是利用受感染的計算機對負責提供安全補丁的服務器進行一系列分布式拒絕服務(DDoS)攻擊。計算機蠕蟲是指創造復制品來傳播自己。2003年7月,Microsoft?發布了一個與分布式組件對象模型(DCOM)遠程過程調用(RPC)協議相關的安全修補程序。黑客組織能夠對該修補程序進行反向工程,以發現并利用該修補程序要修復的漏洞。他們使用名為MSblast.exe的文件設計了一個蠕蟲病毒,這就是blaster這個名字的由來。blaster蠕蟲是設計用來直接通過Internet傳播的,不需要用戶下載文件或打開附件。一旦計算機被感染,該蠕蟲會在端口135上接觸大量的Internet協議(IP)地址。如果以這種方式聯系易受攻擊的Windows XP?計算機,蠕蟲可以自我復制,然后重復該過程。爆炸機蠕蟲感染的一個后果是參與定時DDoS攻擊。每臺受感染的計算機都被設置為在負責分發修補程序的服務器上引導大量流量。這些攻擊依賴于受感染計算機的本地時鐘,從而導致在一個持續的過剩流量波指向服務器這一策略最終改變了這些更新系統的工作方式,以便在未來的攻擊中,關鍵補丁仍然可用,許多Internet服務提供商(ISP)開始阻止135端口上的流量。這有效地阻止了蠕蟲在這些ISP之間的傳播,盡管已經有大量的計算機被感染。隨著清理操作的開始,許多變體開始出現。在這些變體中,有人利用同樣的漏洞試圖強行修補問題,這被稱為一種有用的蠕蟲,盡管事實上它本身會導致一些問題
-
發表于 2020-08-07 22:45
- 閱讀 ( 799 )
- 分類:電腦網絡