个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
可组建P2P网络的Slapper蠕虫出现两个新变种
2002年09月25日10:42:31 金山毒霸编译 
302 Found

302 Found


nginx/1.0.5
  安全专家日前警告称,专门攻击Linux系统上的Apache Web服务器的蠕虫Slapper已发现两个新变种,而且变种已开始传播。原版的Slapper(Slapper.A)是在两周前出现的,新变种Slapper.B及Slapper.C对“前辈”作了些修改,使得其一旦被感染,更加难以清除。

  Slapper蠕虫利用了安全插座层(SSL)交换进程中存在的缓冲溢出漏洞,至目前为止已感染了全球数千台服务器。SSL的交换进程是SSL服务器端与SSL客户端之间进行原始的信息交换。蠕虫利用此SSL漏洞将恶意代码传送到远程机器上,然后再对代码进行编译,使其形成新的可执行文件。Web服务器一旦感染了Slapper蠕虫,它就会成为一个由众多被感染服务器形成的大的P2P网络中的主机,用以扫描其他Web主机,从而进一步感染其他服务器。在感染过程中,它利用了UDP端口中的一个。

  而新变种利用不同的UDP端口来与其他被感染服务器进行通信,且具有不同的病毒名。原版Slapper叫"bugtraq",依靠的是UDP2002端口,Slapper.B名叫"cinik",利用1978端口,而Slapper.c名为"unlock",使用的是4156端口。系统管理员及反病毒软件可利用这些名字来搜索服务器中的各个目录及文件,以确认是否被蠕虫感染。同时也可监测受影响端口的流量,如有非正常的流量过大,则表明已中毒。

  新变种对原版的上述修改没什么实际意义,容易发现。但改变不仅于此,Slapper.B还作了其他修改,使得其很难从服务器上清除。据安全研究公司F-Secure称,假如Slapper.B从被感染服务器上清除后,它可从Web页上重新获取病毒源代码。它使用了一款常见的免费工具wget,从home.ro domain站点上的被感染Web页上获取病毒源代码。据F-Secure表示,该站点位于罗马尼亚,已告知其管理员将受感染网页删除。

  Slapper.B相对原版本的这种变化使得它在澳大利亚等许多国家快速传播开来。在澳大利亚,有120多家企业已遭到该变种的侵袭。

  幸运的是,变种还没有改变此蠕虫基本的感染机制:利用OpenSSl的缓冲溢出漏洞。因此,系统管理员只要安装了此漏洞的补丁,就可防范Slapper蠕虫及其变种。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· “Slapper”蠕虫蔓延 系统管理人员难辞其咎 2002-11-22 14:35
· Slapper第二 新蠕虫Mighty专攻击Linux用户 2002-10-09 11:09
· Slapper蠕虫变种Linux.Slapper.C的病毒档案 2002-09-25 15:38
· Slapper蠕虫变种Linux.Slapper.B的病毒档案 2002-09-25 11:42
· “Slapper”变种惊现 危害较之前辈更胜一筹 2002-09-23 11:35
· Slapper蠕虫昙花一现 只感染了7千台服务器 2002-09-23 10:33
· 反病毒专家对Slapper蠕虫威胁程度各持己见 2002-09-17 15:59
· Linux Slapper蠕虫可组建P2P网络实施攻击 2002-09-17 14:25
· 最新Slapper蠕虫成功地使用了14年前的技术 2002-09-17 10:46
· 专攻Linux系统的新蠕虫病毒“Slapper”简介 2002-09-16 16:18
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号