作者FoxQ (狐提)
看板NTUST_Talk
标题[认真] conficker
时间Mon May 11 22:53:39 2009
今天出门回来就看到 nod 有闪警告
是校内的ip传出来的0.0
有三四个来源吧
原本要截图下来
可是才截两张之後就死当来不及了
http://www.badongo.com/pic/5932991
http://www.badongo.com/pic/5932993
请大家注意也请上面两个ip的自己检查一下罗@@
下面附上从防毒版转来的相关文章
作者: Xyrho () 看板: AntiVirus
标题: [情报] Conficker蠕虫再现新变种
时间: Tue Mar 10 16:05:26 2009
http://www.ithome.com.tw/itadm/article.php?c=53865
Win32/Conficker.C 会自动移除使用者电脑中与防毒或安全分析工具字串有关的处理程
序。
微软於去年10月释出MS08-067紧急更新,修补视窗作业系统中的Server service漏洞,
去年11月,出现首只针对该漏洞的蠕虫Win32/Conficker.A,今年1月新的变种
Win32/Conficker.B出炉,上周赛门铁克又发现最新变种Win32/Conficker.C已现身,该
变种会移除电脑中的防毒程式。
根据估计,全球曾有超过1000万台电脑感染Conficker蠕虫,堪称是近年来最严重的灾
情。但赛门铁克也表示,该蠕虫的灾情并未持续扩大。 Win32/Conficker.A蠕虫大多散
布在企业内部,随机攻击网路上的电脑,当其中一部电脑被攻击,该电脑即会下载蠕虫
的复本,并伪装为JPG档案以及储存在系统内的DLL档案匣中。此外,该蠕虫自动修补了
系统记忆体中的API漏洞,以确定这台电脑不会被其他骇客掌控。
Win32/Conficker.B则会
自行破解使用简单密码的网路分享,然後将恶意程式复制到网
路分享资料夹之後,再感染其他使用者。同时Win32/Conficker.B每天会自动产生250个
假的网域名称,以降低恶意网域名称及伺服器被查获的机率。
Win32/Conficker.C除了将每天自动产生的伪造网域名称增加到5万个以外,并会自动移
除使用者电脑中与防毒或安全分析工具字串有关的处理程序,诸如wireshark、
unlocker、tcpview、sysclean等。
赛门铁克指出,Conficker蠕虫作者应该是想延长该蠕虫存於电脑中的寿命,避免该蠕
虫被防毒软体侦测到,而非企图扩大感染。
有监於Conficker蠕虫所酿成的灾情,微软在今年2月宣布悬赏25万美元找出Conficker
蠕虫的作者,并采取行动透过与安全产业与学术界的结盟瓦解Conficker蠕虫的散布。
(编译/陈晓莉)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.166.114.81
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.118.229.128
1F:推 lingpxs:宿舍的吗 05/12 01:05
2F:推 deterli:原PO是正妹 05/12 14:25
3F:推 Deltaguita:原po超正的 还在joke板推文: "这三小" 05/12 16:15
4F:推 chinjay:台科产正妹~必推~ 05/13 01:27