搜狐首页 - 新闻 - 体育 - 娱乐 - 财经 - IT - 汽车 - 房产 - 女人 - 短信 - 彩信 - 校友录 - 邮件 - 搜索 - BBS - 搜狗 
搜狐首页 >> IT频道 >> 数码天下 >> 软件下载_搜狐IT >> 病毒专区-软件生活-搜狐IT >> 厂商新闻

鸡年第一毒“MSN性感鸡”:途径多 速度快

IT.SOHU.COM  2005-02-03 14:01  转自: 搜狐IT
页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭

科博会惊艳发明看花眼(组图)
微软抛出更多长角代码
卓越向左走 当当向右走
IT评论:掘墓人Skype 探寻魔鬼海域龙三角(图)
男婴体内活寄生胎

  2005年2月3日,江民反病毒中心截获MSN性感鸡(MSN.DropBot.b)病毒,它可以释放出"罗伯特"后门病毒的最新变种Backdoor/RBot.zj。

  据江民反病毒专家何公道介绍,该病毒综合利用了多种传播途径,堪称为2005鸡年第一毒。

  一、利用即时通信工具MSN传播:病毒利用了应用广泛的即时通信工具MSN作为传播途径,病毒运行后,弹出一张图片,同时在后台向所有MSN在线好友发送病毒程序winhost.exe,如此反复,传播速度非常快速。

  二、利用了系统三大漏洞:病毒综合利用了微软的三大漏洞,微软的WebDav漏洞、冲击波漏洞、震荡波漏洞。

  WebDav漏洞:

  IIS 5.0包含的WebDAV组件不充分检查传递给部分系统组件的数据,远程攻击者利用这个漏洞对WebDAV进行缓冲区溢出攻击,可能以WEB进程权限在系统上执行任意指令。

  IIS 5.0的WebDAV使用了ntdll.dll中的一些函数,而这些函数存在一个缓冲区溢出漏洞。通过对WebDAV的畸形请求可以触发这个溢出。成功利用这个漏洞可以获得LocalSystem权限。这意味着,入侵者可以获得主机的完全控制能力。

  包含IIS5.0版本的各版本WIN2000操作系统均受此漏洞影响。

  冲击波漏洞:

  2003年8月,冲击波病毒利用微软 DCOM RPC 漏洞进行对网络发起攻击,导致系统频繁重启, DCOM RPC 漏洞也被称为是冲击波漏洞。

  震荡波漏洞:

  2004年五一期间,震荡波病毒利用微软的LSASS 漏洞(MS04-011)传播,导致全球数十万台电脑无法连接网络,许多局域网瘫痪,电脑频频提示将在一分钟后重启。

  三、可破解系统弱口令:类似于123,ABC这些系统弱口令,都可以被该病毒迅速破解。

  病毒还会从IRC上接收黑客命令,使被感染计算机完全被黑客控制,成为"僵尸电脑"。事实上,MSN性感鸡(MSN.DropBot.b)也是前不久江民率先截获的MSN幽灵病毒变种。

( 责任编辑:韩建光 )

 ■ 图片新闻  ■ 热门科学新闻推荐(点击进入科学频道)
美国伊战受伤女兵的生活 人类首次飞出了太阳系


组图:当母亲遭遇到贫穷 美国南北战争中的中国人 组图:让你感动的想哭 北京15%的孩子非亲生 动物世界超清晰的震撼 花猫间感人肺腑的恋情
韩国:活字印刷是我们的 揭开传奇法老死亡之谜 惊现日军侵华杀人图集 全球神秘怪物大搜寻 美国富翁的十大聚集地 动物也遵守经济法则
页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭




ChinaRen - 搜狐招聘 - 网站登录 - 帮助中心 - 设置首页 - 广告服务 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍
Copyright © 2005 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有

相关链接

 ■ 我来说两句
用  户:        匿名发出:
请各位遵纪守法并注意语言文明。
 
*经营许可证编号:京ICP00000008号
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
短信内容:
手 机
自写包月5分钱/条 更多>>
搜狐天气为你抢先报! 魔力占卜姻缘一线牵!
金币不是赚的是抢的! 爱情玄机任由你游戏!
猪八戒这样泡到紫霞! 帅哥一定要看的宝典!
你受哪颗星星的庇护? 萨达姆最新关押照片!
精彩彩信
[和弦]欧若拉 一生有你
沧海一声笑
[音效]挪威的森林
爆铃 MP3 G点图 动画
[和弦]童话 你到底爱谁
[原唱]一千年以后 断点
[爆笑音效]赚钱拉 野花
[串烧]张韶涵 潘玮柏
精彩短信
[和弦]小薇 好心分手
[音效]当当当当 忘记


搜狐商城
·家电|品牌风扇新品热销
·音乐|秦海璐幸福回味
·图书|《眼镜蛇事件》
更多...