您的位置:软件 > 网络安全 > 病毒剖析 > 病毒快报 > 正文
RPC 漏洞病毒:“毒龙”
[文章信息]
作者: 
时间:2003-08-13
出处:江民科技
责任编辑:布丁
[文章导读]
advertisement
热点推荐
· 天极网软件频道改版调查
· 在ASP.NET程序中创建唯一序号
· 用JVM工具接口创建调试和分析代理
· Win 2000如何安装配置防火墙
· 防范Windows消息钩子的侵入
[正文]

  8月12日,随着“暴风雨”病毒在国内被江民率先截杀,又一名为“毒龙”Worm.SysDragoon的病毒再次落网。该病毒同样是利用微软的RPC 漏洞进行传播。

  江民反病毒专家介绍,“毒龙”病毒分为多个个体,整个看来是一个压缩包,当被运行后会自动释放出病毒文件:
  ii.vbe:2323字节,主要感染病毒模块。
  rn.exe:86016字节.
  rrpc.exe:31232字节
  rrpc.vbe:2910字节
  rscan.exe:39936字节
  RSDD.EXE:14656字节
  zerg.vbe:2425字节
  hftp.exe:45056字节
  SlimFTPd.exe:14848字节
  slimftpd.conf:3135字节
  rep.EXE:24064字节
  1.txt:536字节
  2.txt:555字节
  3.txt:407字节
  4.txt:487字节
  5.txt:523字节

  这些病毒文件之间会进行分工合作,可以扫描网络计算机,可以扫描计算机的RPC漏洞,还有部分负责在受感染的机器上开后门。

  著名计算机反病毒专家王江民先生早在1992年发表计算机病毒发展趋势一文中就指出:计算机病毒可能朝一维、二维、三维等方向发展,病毒可能分为多个不同的部分,而且能相互协助、配合来对目标计算机系统进行攻击、感染等。该病毒的出现验证了该论断的正确性。

  本次发现的病毒Worm.SysDrogoon 发现还有多个变种以及变化,以上标明的字节数量是我们公司监测到的实际的病毒样本描述。
  Worm.SysDrogoon 网络蠕虫影响的主要是最新的Windows 2000和Windows XP。
  请及时打下载微软RPC漏洞补丁程序,下载地址:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp
  请用户及时升级查杀病毒软件,同时不要运行来历不明的软件、程序等。


·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • 冲击波病毒鬼节来袭 江民反应抢在同行前面
  • 金山“冲击波”病毒分析报告
  • 江民称率先查杀恶性蠕虫病毒“冲击波”
  • 全球十几万台电脑遭“冲击波”蠕虫病毒暗算
  • “冲击波”专杀工具下载
  • “冲击波”病毒横行国内 导致上千局域网瘫痪
  • 90%以上用户面临“冲击波”病毒大举攻击
  • 主板超频特色技术GIGA技嘉篇
  • Win 2000如何安装配置防火墙
  • 防范Windows消息钩子的侵入
  • 性价比之选 AGP显卡的告别秀
  • 大学校园生活之聊天也疯狂
  • Fireworks制作GIF动画Banner
  • 金山打击外挂 遭网络游戏玩家起诉
  • 完全公测《开天》掀起滔滔巨浪
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索