个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
Slapper蠕虫变种Linux.Slapper.C的病毒档案
2002年09月25日15:38:27 金山毒霸编译 
[an error occurred while processing this directive]
  病毒名称:Linux.Slapper.C

  别名:Worm.Linux.Slapper, Linux.Slapper.Worm

  病毒类型:Unix/Linux蠕虫

  危害级别:

  传播速度:

  技术特征:

  这是一种感染Linux系统的网络蠕虫,与原版Linux.Slapper.A相似,但有一些新增功能。它会搜索运行Apache服务器的系统,一旦找到能感染的机器,它就会利用Openssl服务器的缓冲溢出漏洞来执行远程shell命令。有关此漏洞的详细信息,请浏览:http://www.kb.cert.org/vuls/id/102795

  该变种传播的时候,会携带自己的源代码,然后在每台受害机器上编译两个可执行程序“.unlock.c”及"update.c",它们都创建在 “/tmp” 目录下。第一个成功编译后的可执行程序叫“httpd” ,位于相同目录下。第二个可执行文件"update" 会监听1052端口,当输入正确Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码后,它会允许大量的交互式shell命令通过。另外,该变种还会将受感染机器的主机名及IP地址发送给指定的邮件地址。

  像Slapper.A及Slapper.b一样,被Slapper.c感染过的系统会在UDP 4156端口运行一个后门服务器端程序,该服务器端会响应远程未授权用户发送的特殊指令,从而根据指令执行各种不同的操作,例如,共中一条指令是在受感染机器上搜索邮件地址。

  它会扫描所有目录(三个特殊目录/proc, /dev及/bin除外)下的所有文件,以查找有效的邮件地址。而其中含有字符串“.hlp”及与“webmaster@mydomain.com”相同的地址会被忽略,之外的其他所有邮件地址会作为一清单发送给远程用户起初所指定的IP地址。

  另外,远程未授权用户还可能发送其他一些指令,如:

  1.DOS攻击(TCP或UDP);

  2.打开或关闭TCP代理(1080端口);

  3.执行任意程序;

  4.获得其他被感染服务器的名称;

  此变种在扫描可能存在漏洞的机器时,会检查符合如下形式的IP地址:

  A. B. 0-255.0-255

  其中B是0到255之间的任意数字;

  A为从下列列表中随机选择的数字:

  3 4 6 8 9 11 12 13 14

  15 16 17 18 19 20 21 22 24

  25 26 28 29 30 32 33 34 35

  38 40 43 44 45 46 47 48 49

  50 51 52 53 54 55 56 57 61

  62 63 64 65 66 67 68 80 81

  128 129 130 131 132 133 134 135 136

  137 138 139 140 141 142 143 144 145

  146 147 148 149 150 151 152 153 154

  155 156 157 170 171 172 173 174 175

  176 177 178 179 180 181 182 183 184

  185 186 187 188 189 190 191 192 193

  194 195 196 198 200 201 202 203 204

  205 206 207 208 209 210 211 212 213

  214 215 216 217 218 219 220 224 225

  226 227 228 229 230 231 232 233 234

  235 236 237 238 239
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· “Slapper”蠕虫蔓延 系统管理人员难辞其咎 2002-11-22 14:35
· Slapper第二 新蠕虫Mighty专攻击Linux用户 2002-10-09 11:09
· Slapper蠕虫变种Linux.Slapper.B的病毒档案 2002-09-25 11:42
· 可组建P2P网络的Slapper蠕虫出现两个新变种 2002-09-25 10:42
· “Slapper”变种惊现 危害较之前辈更胜一筹 2002-09-23 11:35
· Slapper蠕虫昙花一现 只感染了7千台服务器 2002-09-23 10:33
· 反病毒专家对Slapper蠕虫威胁程度各持己见 2002-09-17 15:59
· Linux Slapper蠕虫可组建P2P网络实施攻击 2002-09-17 14:25
· 最新Slapper蠕虫成功地使用了14年前的技术 2002-09-17 10:46
· 专攻Linux系统的新蠕虫病毒“Slapper”简介 2002-09-16 16:18
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号