|
微软“黑屏”后遗症已初步爆发!许多网友正在庆幸躲过了“黑屏”,却没想到自己已因此而沦为了“肉鸡”。9 @9 f" h; C& G7 T% G4 W
' X5 ~0 S# C; P4 f w/ w最近一段时间,为了避免下载微软的黑屏补丁,许多网友关闭了系统自动更新,从而给了黑客们利用系统漏洞作恶的机会。360安全中心近日发现,网上最近忽然冒出来“狼牙全自动抓鸡器”等多款恶意工具,并在迅速流传之中。据分析,这类“狼牙抓鸡器”每天可以控制上万台普通用户电脑,将其变为黑客手中任人宰割的“肉鸡”。更可怕的是,中招电脑就象《黑客帝国》中那些被史密斯特工传染的人物一样,马上变成又一个史密斯特工,转身就开始主动攻击局域网内的其它电脑。
) W3 v* D3 |5 R4 O- ?" O/ S
$ _# l& m* W0 k, r, G" w5 L据360安全专家介绍,任何人一旦得到“狼牙抓鸡器”这类工具,都可通过这些工具对指定IP段进行扫描,一旦发现没有更新KB958644补丁的联网电脑,填入木马下载地址后便能发起远程攻击,无论你的电脑是否设置系统密码或安装杀毒软件,都只能任由对方远程控制,成为任由他人摆布的“肉鸡”。某黑客组织甚至声称,“扫描一天一夜即可抓取上万只‘肉鸡’”!
: x# U: y8 @$ P# Q: Z, d
( e4 y/ ?+ k6 \- w; c1 Z3 [ 9 [/ ?, D) c% D! G
图片说明:狼牙全自动MS08-067抓鸡器,每晚可抓“鸡”上万只; C6 l7 m: M" `5 q% G4 u
- x$ u$ @& \6 P# Z$ Y# N9 L/ I
# D6 j0 A7 Q# c( Z" @. N* F' d3 D图片说明:用户中了“扫荡波”蠕虫病毒后系统会不断出现“svchost.exe应用程序错误”提示5 d9 N; q; _; p& [* @- W, S; g9 q0 v
国内著名软件下载站天空软件站前不久举行了一次调查,名为“为了拒绝黑屏很多人关闭了自动更新而采用第三方补丁更新软件,你呢?”,共有22075名网友参与了投票。结果显示:仅8%的用户继续开启“自动更新”,另有64.4%的用户,也就是三分之二的网民选择了使用360安全卫士打补丁。尽管如此,仍有许多网友缺乏安全意识,或因担心被黑屏而没有及时修复系统漏洞,反而使自己成为“抓鸡工具”的牺牲品。
5 C5 d0 R/ w6 Z% q+ j+ B, P
?5 M; J; D, k4 a3 N( J7 U( z! n, W
+ S) r% J, b6 r* \4 t- i5 f7 h2 _7 j图片说明:天空软件站调查结果(页面链接:http://news.skycn.com/article/17729.html)
5 b( r' o- C7 x" w# j' y- K* }+ w+ Q& M: q+ s% n3 s! J. y3 v
9 n8 `0 u: d( L( `- D- N6 ]( f
W! S k0 a9 F2 J
据了解,这是黑客利用微软最新RPC漏洞MS08-067实施的“扫荡波”蠕虫攻击,用户如尚未给系统打好KB958644补丁,一旦被黑客扫描发现,瞬间便受到蠕虫病毒侵袭,成为被黑客远程控制的帮凶,主动去攻击其他用户的电脑。也就是说,局域网中一旦有一台电脑中招,全网没有修复漏洞的电脑就都会感染病毒,其危害和传播形式与猖獗一时的“冲击波”、“震荡波”非常相似。
3 W+ e8 _0 f" v: N) x; V9 V6 } P! W4 s9 x1 K. |. k( Q! i
. u' y( {$ v' ]/ q. S/ C) C& W8 E! ?' t
- I7 f7 E J, d4 f2 k$ S& k. O
解决办法:编号WindowsXP-KB958644 漏洞补丁,更新下载( }+ D* n) Z" D; H4 c& R7 p
$ B0 Q, e0 X; W1 m( A' @: h5 e- k& z6 S$ z, u$ C/ Y- i6 A
下载地址:http://php.tech.sina.com.cn/download/d_load.php?d_id=41768&down_id=418514 - G$ ]. ?; Y/ M' r' k1 g0 _. O
. o& u- ^# `. h2 Q0 ~; @ o
2 v# \. Z& `% V7 h* F经过怪叔叔测试可行,出现案例若干个,感谢琼ヾ苍提供的补丁下载地址- u n: c/ R& x- Z' o+ r1 D% [
: {, Y) L+ C+ R9 ][ 本帖最后由 风伊翼 于 2008-11-5 20:29 编辑 ] |
|