blaster蠕虫是一种恶意软件计算机程序,于2003年首次在互联网上传播。2003年8月初,该蠕虫病毒在几天内就感染了几十万台基于Windows的计算机。blaster蠕虫并不是零日攻击,因为它利用了一个7月份实际修补过的安全漏洞那一...
blaster蠕虫是一种恶意软件计算机程序,于2003年首次在互联网上传播。2003年8月初,该蠕虫病毒在几天内就感染了几十万台基于Windows的计算机。blaster蠕虫并不是零日攻击,因为它利用了一个7月份实际修补过的安全漏洞那一年。已经有补丁的电脑不易受到攻击,而那些能够成功下载它的用户就可以免受进一步的攻击。爆炸机蠕虫的功能之一是利用受感染的计算机对负责提供安全补丁的服务器进行一系列分布式拒绝服务(DDoS)攻击。计算机蠕虫是指创造复制品来传播自己。2003年7月,Microsoft®发布了一个与分布式组件对象模型(DCOM)远程过程调用(RPC)协议相关的安全修补程序。黑客组织能够对该修补程序进行反向工程,以发现并利用该修补程序要修复的漏洞。他们使用名为MSblast.exe的文件设计了一个蠕虫病毒,这就是blaster这个名字的由来。blaster蠕虫是设计用来直接通过Internet传播的,不需要用户下载文件或打开附件。一旦计算机被感染,该蠕虫会在端口135上接触大量的Internet协议(IP)地址。如果以这种方式联系易受攻击的Windows XP®计算机,蠕虫可以自我复制,然后重复该过程。爆炸机蠕虫感染的一个后果是参与定时DDoS攻击。每台受感染的计算机都被设置为在负责分发修补程序的服务器上引导大量流量。这些攻击依赖于受感染计算机的本地时钟,从而导致在一个持续的过剩流量波指向服务器这一策略最终改变了这些更新系统的工作方式,以便在未来的攻击中,关键补丁仍然可用,许多Internet服务提供商(ISP)开始阻止135端口上的流量。这有效地阻止了蠕虫在这些ISP之间的传播,尽管已经有大量的计算机被感染。随着清理操作的开始,许多变体开始出现。在这些变体中,有人利用同样的漏洞试图强行修补问题,这被称为一种有用的蠕虫,尽管事实上它本身会导致一些问题
-
发表于 2020-08-07 22:45
- 阅读 ( 1150 )
- 分类:电脑网络