您现在的位置是: E企业 > 安全之路 > 病毒解剖 > 正文




RAMEN 蠕虫病毒的介绍
2001-02-09· ·t0pgun··xici

1 2 3  下一页

  Ramen是一个利用redhat的现有远程漏洞自动传播的蠕虫.此蠕虫由多个攻击性exploit和自动执行脚本组成,专门针对redhat 6.2和redhat 7.0存在的rpc.statd远程溢出,wu-ftpd,lpd格式化字符串漏洞来进行入侵.此蠕虫已经感染了上千台linux系统.如果在此蠕虫中再加上DDoS的插件.那么危害性将很严重.

此蠕虫中包含有这些文件
asp:    一个redhat7下面的xinetd配置文件,监听端口27374
asp62:  一个简单的httpd服务守护进程.当链接此服务时,它会提供此蠕虫的压缩包,此蠕虫主要靠此服务传播(for RedHat 6.2)
asp7:   一个简单的httpd服务守护进程.当链接此服务时,它会提供此蠕虫的压缩包,此蠕虫主要靠此服务传播(for RedHat 7.0)
bd62.sh:  蠕虫的安装程序 for RedHat 6.2
bd7.sh:  蠕虫的安装程序 for RedHat 7.0
getip.sh: 获得主机ip的脚本.
hackl.sh: 读取.l文件.并且把地址写入lh.sh
hackw.sh: 读取.w文件.并且把地址写入wh.sh
index.html: HTML 文本.蠕虫用此文本替换主机的首页
l62:    修改过的LPRng 的格式化字符串攻击程序 for RedHat 6.2
l7:    修改过的LPRng 的格式化字符串攻击程序 for RedHat 7.0
lh.sh:   执行LPRng exploit的脚本
randb62:  随机产生一个B类的ip地址 for RedHat 6.2
randb7:  随机产生一个B类的ip地址 for RedHat 7.0
s62:    修改过的statdx的exploit for RedHat 6.2
s7:    修改过的statdx的exploit for RedHat 7
scan.sh:  从randb程序中取得一个B类的网络地址.然后运行synscan
start.sh: 此蠕虫的开始程序
start62.sh: 后台开始运行 scan.sh, hackl.sh, hackw.sh脚本
start7.sh: 和start62.sh同样功能
synscan62: 修改过的synscan for RedHat 6.2
synscan7:  修改过的synscan for RedHat 7
w62:    修改过的wu-ftpd 2.6的expolit for RedHat 6.2
w7:     修改过的wu-ftpd 2.6的expolit for RedHat 7.0
wh.sh:   运行exploit的脚本
wu62:    修改过的wu-ftp 2.6的exploit

1 2 3  下一页

■ 相关内容
 潘多拉魔盒:Vbs蠕虫病毒制造机
 全面了解蠕虫病毒
 Redesi又生变种:蠕虫W32.Redesi.B@mm
 当心蠕虫W32/Kiray@MM 删除系统文件
 揭开VBS蠕虫生成器的黑色面纱
 遭遇SirCam病毒手记
 W32/Sircam-A蠕虫的清除方法
 如何彻底清除木马WAY
 遭遇蓝色妖姬
 著名黑客谈“爱虫”病毒
 IP欺骗防范对策
 警惕:库尔尼科娃病毒已侵入国内
 黑客入侵实用技巧7则
 信息加密技术-实例分析
 OICQ防黑术
 您使用的密码安全吗?
 安全上网应注意的事项
 2000年十大网络安全焦点
 网络“防灰”大全
 “网络刺客”剑刺何方?
 变形病毒的基本类型
 浅谈OICQ与系统安全
 冰河万能密码大曝光
 Win2000应答文件解疑
 提高网管软件-万象幻境的安全性
 防火墙,请自身别着火
 新千年的网络安全技术
 关闭你的 NetBIOS
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!