个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
最新Slapper蠕虫成功地使用了14年前的技术
2002年09月17日10:46:30 金山网友论坛 
302 Found

302 Found


nginx/1.0.5
  Kaspersky Lab宣布,发现了新的危险Internet蠕虫“Slapper”。该蠕虫感染Linux下的操作系统,使用了1988年声名狼藉的蠕虫Morris的公开代码。

  到目前为止,还没有得到有关被该蠕虫感染的实例报告。Slapper蠕虫的代码分析使我们很清楚的认识到,该蠕虫具有对Linux用户造成巨大威胁的潜在性。

  为了寻找自己的牺牲品,Slaperr在Internet网络中扫描,识别哪些系统是Linux系统,使用了Apache Web服务器。如果一旦发现了目标,蠕虫立刻通过系统OpenSSL包的漏洞(缓冲溢出)向目标机加载自己的副本。该蠕虫的主要特点在于:被复制给受害计算机的副本是蠕虫没有经过编译的源代码。在Slapper被下载完后,在Linux机器上运行C的编译器(gcc),这样就得到了蠕虫的执行程序并运行它。这样的过程使得Slapper蠕虫和任何版本的Linux系统都兼容。

  这种方法是在1988年11月被创造的,并首次被应用在了Morris蠕虫上。该蠕虫在很短的时间内感染了美国6千多台计算机(包括NASA Research Institute),造成了九千六百多万美元的损失。从那时直到现在,这种使用原代码形式传播恶意程序的方法都没有被使用过。

  Kaspersky Lab的反病毒研究负责人Eugene Kaspersky 评价到:“Slapper完全可能在建立多平台病毒上激起了新的波浪,这些病毒可能不仅仅感染Linux,而且可以同时感染Windows,Unix和其他的操作系统。C语言的并编译器在所有平台上几乎都存在,并且通过系统的安全漏洞进入的受害机器中。Slapper的其他影响是将会出现它的多种克隆体。为了达到这一目的,仅需要在其原代码中进行一些修改,这不是什么难事。 考虑到这些因素,我们已经在开始对启发式技术进行完善,以提供给我们产品用户不受Slapper变体的危害。”

  Slapper给用户的数据安全构成了实际的威胁。在蠕虫中包含得有后门程序,这可以使恶意者在被感染计算机上完成专门的动作(传递IP和e-mail地址,执行命令,参与分部式DoS攻击,偷窃数据等)。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· “Slapper”蠕虫蔓延 系统管理人员难辞其咎 2002-11-22 14:35
· Slapper第二 新蠕虫Mighty专攻击Linux用户 2002-10-09 11:09
· Slapper蠕虫变种Linux.Slapper.C的病毒档案 2002-09-25 15:38
· Slapper蠕虫变种Linux.Slapper.B的病毒档案 2002-09-25 11:42
· 可组建P2P网络的Slapper蠕虫出现两个新变种 2002-09-25 10:42
· “Slapper”变种惊现 危害较之前辈更胜一筹 2002-09-23 11:35
· Slapper蠕虫昙花一现 只感染了7千台服务器 2002-09-23 10:33
· 反病毒专家对Slapper蠕虫威胁程度各持己见 2002-09-17 15:59
· Linux Slapper蠕虫可组建P2P网络实施攻击 2002-09-17 14:25
· 专攻Linux系统的新蠕虫病毒“Slapper”简介 2002-09-16 16:18
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号