个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
Slapper蠕虫昙花一现 只感染了7千台服务器
2002年09月23日10:33:51 金山毒霸编译 
302 Found

302 Found


nginx/1.0.5
  一周前开始广泛传播的Linux蠕虫Slapper在感染7000台服务器后,达到顶峰,日前已慢慢偃旗息鼓了。该蠕虫又名Linux.Slapper.Worm, Slapper及Apache/mod_ssl,在对服务器发动强势攻击后近日急剧下降。与一些老病毒相比危害程序逊色的多。如,红色代码去年夏季感染了400,000台服务器,而尼姆达在去年9月年份出现后也攻击了86,000个计算机系统。有安全专家因此宣称,该蠕虫有可能就此昙花一现,成为过去时了。

  国外安全服务公司TruSecure恶意代码研究主任罗杰汤普森称,Slapper蠕虫来得快去得也快,危害不够大。它利用的是开放源代码安全组件的一个漏洞,该组件用在许多运行于Linux系统上的Apache Web服务器上。

  此组件名叫SSL,广泛应用于电子商务网站上,用来提高顾客计算机与公司服务器之间的安全性。此蠕虫专门攻击Red Hat, SuSE, Mandrake, Slackware及 Debian Linux系统上的Apache SSl服务器。

  尽管Slapper昙花一现,但在创建P2P网络方面则是迈开了重大的革命性一步。据赛门铁克事件响应小组的高级经理Oliver Freidrichs称,此蠕虫与以往病毒最大的不同便是,以前的病毒没有一个内部的P2P网络。有些攻击程序(主要是以 bots或rats出现的远程控制木马)都是由黑客利用来攻击互联网聊天程序,如通过IRC频道与对手交流。然而,通过使用P2P网络,Slapper蠕虫可让攻击者隐藏在被蠕虫感染的受害用户之间。而且,用来报告哪些机器被感染的反馈网络报告,可帮助攻击者追踪网络的大小。而黑客发送至此网络的命令可发动拒绝服务攻击、执行恶意代码或搜索用户信息等。不过,由于Slapper蠕虫创建的网络没有使用加密技术,任何人都可进入。这就使得安全研究人员能够利用程序的报告功能来获取蠕虫传播的数据。

  虽然Slapper蠕虫存在不够完善的地方,缺乏自己的安全机制,但却是未来网络蠕虫可能的发展方向。假如对此蠕虫进行改进,它可随利用SSL漏洞的代码一起传播,这样攻击者就会有自己的攻击网络。该P2P网络可以隐藏攻击者的身份,如果加密了的话,还可减少被别人利用的可能性。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· “Slapper”蠕虫蔓延 系统管理人员难辞其咎 2002-11-22 14:35
· Slapper第二 新蠕虫Mighty专攻击Linux用户 2002-10-09 11:09
· Slapper蠕虫变种Linux.Slapper.C的病毒档案 2002-09-25 15:38
· Slapper蠕虫变种Linux.Slapper.B的病毒档案 2002-09-25 11:42
· 可组建P2P网络的Slapper蠕虫出现两个新变种 2002-09-25 10:42
· “Slapper”变种惊现 危害较之前辈更胜一筹 2002-09-23 11:35
· 反病毒专家对Slapper蠕虫威胁程度各持己见 2002-09-17 15:59
· Linux Slapper蠕虫可组建P2P网络实施攻击 2002-09-17 14:25
· 最新Slapper蠕虫成功地使用了14年前的技术 2002-09-17 10:46
· 专攻Linux系统的新蠕虫病毒“Slapper”简介 2002-09-16 16:18
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号