电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

從Melissa到Zotob:Windows蠕蟲10年回放

瀏覽:5日期:2024-02-08 15:23:10

一長串饒舌的名字,讀起來就像是在報道“美國職業拳擊”中的某個片斷。Klez、Blaster、Slammer、Sasser、Zotob……,這些計算機病毒和蠕蟲,都齊刷刷地對準了微軟的Windows操作系統的用戶。

計算機病毒活動首次出現可以追溯到1982年,一個稱為Elk Cloner的蠕蟲程序偷偷爬進了Apple II系統中。接著出現了Morris蠕蟲,這個首次記入檔案的流竄的彈性概念(proof-of-concept),感染了DEC VAX機。隨后,在上世紀80年代后期,出現了針對IBM PC系列和Amigas的SCA病毒和Brain。

這些蠕蟲基本上都沒有把大型機作為長期的攻擊目標,Windows 95登臺亮相后,它們不約而同地轉上這一新的陣地。這種場面,在計算機領域可算史無前例。

1999年3月:梅利莎(Melissa)攻擊

以佛羅里達州一位膝舞女郎的名字為名,梅利莎被認為是第一個針對微軟用戶的破壞性的郵件群發蠕蟲。這個蠕蟲通過微軟的Word和Outlook傳播,感染速度驚人地快。

梅利莎蠕蟲,是由新澤西州一名黑客制造的,為此,這名黑客被送入大牢。他首先以微軟的Word文件的形式,把梅利莎發布在了一個Usenet討論組中,然后該病毒通過電子郵件飛速傳播,導致反病毒廠商連滾帶爬地趕忙前去捉蟲,并且CERT調協中心也馬上發布了警告。

2000年5月:我愛你(ILOVEYOU)

“我愛你”病毒,別名VBS/情書(VBS/Loveletter)或愛蟲(LoveBug),現在仍被廣泛認為是給企業帶來最大經濟損失的病毒。它使用社會工程和詐騙主題隊列(catchy subject lines)誘騙Windows用戶運行可執行文件。

這個蠕蟲通過向所有微軟Outlook地址簿中的郵件列表發送自身拷貝達到快速傳播的目的。反病毒研究員也發現了另一個同樣危險的名為“WIN-BUGSFIX.EXE”的組件,它是一個密碼盜竊程序,把緩存中的密碼用電子郵件送回給攻擊者。

該蠕蟲還引起了主要媒體的關注,因為它對白宮網址發起了一場拒絕服務攻擊。直到這一天,反病毒廠商才報告了“我愛你”病毒在流竄。

2001年:三面夾擊

這一年,惡意蠕蟲活動激增,有3個高姿態攻擊,對Windows用戶狂轟濫炸。第一個是SirCam,通過電子郵件和未加防護的網絡共享文件傳播。SirCam帶來的危害還不至于太大,但隨后出現的蠕蟲洪流卻足以讓企業瞠目結舌,帶來上百萬美元的損失。

2001年7月,紅色代碼的再次出現讓業界雞犬不寧,它借助于微軟Internet信息服務器(IIS)Web服務器上的一個漏洞傳播。該病毒利用隨IIS發布的索引軟件中的一個漏洞,使網站上出現“Hacked By Chinese!”的字樣,在很大范圍內引起了恐慌。紅色代碼通過在Internet上的IIS服務器中尋找更多漏洞來傳播自己,8月份,對包括白宮在內的數個美國政府網站發起了拒絕服務攻擊。

此后不到一個月,出現了一個新變種,稱為紅色代碼二號(Code Red II),引發了更大破壞。

被SirCam和紅色代碼搞得暈頭轉向的Windows用戶還沒清醒過來,Klez就出擊了。該病毒依賴于電子郵件,利用微軟的Internet Explorer瀏覽器中的一個漏洞,向Outlook及Outlook Express用戶發起進攻。

因為Klez要求用戶點擊一個電子郵件附件才可能發揮作用,所以這次帶來的危害比較有限。但隨后的變種病毒用假冒的發送方地址誘騙用戶,這讓人們首次認識到病毒作者為了躲避追擊會變換伎倆。后來,假冒電子郵件地址就成了一種標準的誘騙技術,用來攻擊非專業的電子郵件Windows用戶。

Slammer、Sobig和Blaster

2002年是平靜的一年。2003年1月出現的Slammer和夏季出現的Sobit及Blaster讓Windows不得不使出渾身解數,應對這場三面夾擊的戰役。

Slammer利用微軟的SQL Server數據庫的兩個緩沖區溢出漏洞,引起了網絡流量大擁塞,覆蓋面極廣,橫貫亞洲、歐洲和北美洲。讓人不禁想起紅色代碼蠕蟲。

前10分鐘,該蠕蟲病毒就感染了大約75000臺主機,后續時間里又在世界范圍內打下了數個ISP,使之斷網。

微軟正在竭盡全力對付Slammer時,在夏季,又爆發了兩個新病毒,Sobig和Blaster在數以百萬計的未打補丁的Windows計算機中流竄。快速傳播的這兩個病毒搞攤了全球范圍的網絡,清除和恢復的費用,據估計要有上千萬美元。

Blaster尤其討厭。它通過利用Windows 2000和Windows XP上的DCOM RPC服務中的緩存溢出漏洞,并對微軟的安全補丁大本營windowsupdate.com網站的80端口發起了一場SYN flood攻擊。通過重定向網站,微軟暫時躲開了這發子彈,但媒體的壓力,迫使微軟對補丁日程安排做重大調整,來幫助用戶對付這種補丁管理惡夢。

2004:Sasser攻擊

Slammer和Blaster之后,微軟的用戶痛苦萬分地抱怨說,微軟不可預測的補丁日程讓攻擊者在打補丁的過程的中有機會發起進攻。2003年10月,首席執行官史蒂夫·鮑爾默(Steve Ballmer)宣布,除緊急情況外,以后會以月為周期發布安全補丁更新。

這個計劃大受歡迎,但蠕蟲攻擊一點沒有呈現減緩之勢。2004年1月,發現了MyDoom蠕蟲,它通過群發郵件中的載荷攻擊Windows操作系統。很快,MyDoom的傳播速度就超過了Sobig,成為最快的電子郵件蠕蟲。除了攻擊Windows機器,構建botnet網絡外,MyDoom還向微軟的網址發起了分布式拒絕服務攻擊(Distributed Denial-Of-Service,DDoS)。

你方唱罷我登場,5月初,Sasser來了。利用LSASS((Local Security Authority Subsystem Service,本地安全權力子系統服務)組件的一個漏洞,Sasser蠕蟲潛入了未打補丁的Windows 2000和Windows XP系統。Sasser危險性特別大、傳播速度特別快,通過脆弱的網絡端口進攻系統。

微軟向來以反應迅速、控制Sasser傳播出名,但最新的Zotob攻擊證明,和10年前進攻Windows 95相比,現在進攻一個未打補丁的漏洞的時間大大縮短了。

標簽: Windows系統
主站蜘蛛池模板: 北京网站建设公司_北京网站制作公司_北京网站设计公司-北京爱品特网站建站公司 | 点焊机-缝焊机-闪光对焊机-电阻焊设备生产厂家-上海骏腾发智能设备有限公司 | 大倾角皮带机-皮带输送机-螺旋输送机-矿用皮带输送机价格厂家-河南坤威机械 | 百度爱采购运营研究社社群-店铺托管-爱采购代运营-良言多米网络公司 | 螺钉式热电偶_便携式温度传感器_压簧式热电偶|无锡联泰仪表有限公司|首页 | 翅片管散热器价格_钢制暖气片报价_钢制板式散热器厂家「河北冀春暖气片有限公司」 | 分子精馏/精馏设备生产厂家-分子蒸馏工艺实验-新诺舜尧(天津)化工设备有限公司 | 手术室净化厂家_成都实验室装修公司_无尘车间施工单位_洁净室工程建设团队-四川华锐16年行业经验 | 塑料异型材_PVC异型材_封边条生产厂家_PC灯罩_防撞扶手_医院扶手价格_东莞市怡美塑胶制品有限公司 | 耐酸碱胶管_耐腐蚀软管总成_化学品输送软管_漯河利通液压科技耐油耐磨喷砂软管|耐腐蚀化学软管 | 废水处理-废气处理-工业废水处理-工业废气处理工程-深圳丰绿环保废气处理公司 | 中天寰创-内蒙古钢结构厂家|门式刚架|钢结构桁架|钢结构框架|包头钢结构煤棚 | 淘趣英语网 - 在线英语学习,零基础英语学习网站| 扒渣机厂家_扒渣机价格_矿用扒渣机_铣挖机_撬毛台车_襄阳永力通扒渣机公司 | TMT观察网_独特视角观察TMT行业 派财经_聚焦数字经济内容服务平台 | 厚壁钢管-厚壁无缝钢管-小口径厚壁钢管-大口径厚壁钢管 - 聊城宽达钢管有限公司 | 北京网络营销推广_百度SEO搜索引擎优化公司_网站排名优化_谷歌SEO - 北京卓立海创信息技术有限公司 | 乐泰胶水_loctite_乐泰胶_汉高乐泰授权(中国)总代理-鑫华良供应链 | 选矿设备,选矿生产线,选矿工艺,选矿技术-昆明昆重矿山机械 | 环比机械| 土壤墒情监测站_土壤墒情监测仪_土壤墒情监测系统_管式土壤墒情站-山东风途物联网 | 防堵吹扫装置-防堵风压测量装置-电动操作显示器-兴洲仪器 | KBX-220倾斜开关|KBW-220P/L跑偏开关|拉绳开关|DHJY-I隔爆打滑开关|溜槽堵塞开关|欠速开关|声光报警器-山东卓信有限公司 | 洗石机-移动滚筒式,振动,螺旋,洗矿机-青州冠诚重工机械有限公司 | 防爆型气象站_农业气象站_校园气象站_农业四情监测系统「山东万象环境科技有限公司」 | 合肥通道闸-安徽车牌识别-人脸识别系统厂家-安徽熵控智能技术有限公司 | 温室大棚建设|水肥一体化|物联网系统 | 手机存放柜,超市储物柜,电子储物柜,自动寄存柜,行李寄存柜,自动存包柜,条码存包柜-上海天琪实业有限公司 | 不锈钢列管式冷凝器,换热器厂家-无锡飞尔诺环境工程有限公司 | 台式核磁共振仪,玻璃软化点测定仪,旋转高温粘度计,测温锥和测温块-上海麟文仪器 | 反渗透水处理设备|工业零排放|水厂设备|软化水设备|海南净水设备--海南水处理设备厂家 | 蒸汽热收缩机_蒸汽发生器_塑封机_包膜机_封切收缩机_热收缩包装机_真空机_全自动打包机_捆扎机_封箱机-东莞市中堡智能科技有限公司 | 北京工业设计公司-产品外观设计-产品设计公司-千策良品工业设计 北京翻译公司-专业合同翻译-医学标书翻译收费标准-慕迪灵 | 电子海图系统-电梯检验系统-智慧供热系统开发-商品房预售资金监管系统 | 铝单板_铝窗花_铝单板厂家_氟碳包柱铝单板批发价格-佛山科阳金属 | 铝箔-铝板-花纹铝板-铝型材-铝棒管-上海百亚金属材料有限公司 | 防爆电机_防爆电机型号_河南省南洋防爆电机有限公司 | 十字轴_十字轴万向节_十字轴总成-南京万传机械有限公司 | 幂简集成 - 品种超全的API接口平台, 一站搜索、试用、集成国内外API接口 | 电子天平-华志电子天平厂家| 代理记账_公司起名核名_公司注册_工商注册-睿婕实业有限公司 |