解剖"震荡波"病毒

互联网 | 编辑: 2004-05-08 00:00:00

了解"震荡波"病毒。

病毒中文名:震荡波

病毒英文名:Worm.Sasser

病毒大小:15,872字节

病毒类型:蠕虫病毒

病毒危险等级:★★★★★

病毒传播途径:网络

病毒依赖系统:Windows 2000/XP/2003

变种:Worm.Sasser.b/c/d

未受影响的系统:

Microsoft Windows 98

Microsoft Windows ME

Microsoft Windows NT 4.0

在本地开辟后门。监听TCP 5554端口,做为FTP服务器等待远程控制命令。病毒以FTP的形式提供文件传送。黑客可以通过这个端口偷窃用户机器的文件和其他信息。 病毒开辟128个扫描线程。以本地IP地址为基础,取随机IP地址,疯狂的试探连接445端口,试图利用windows的LSASS 中存在一个缓冲区溢出漏洞进行攻击,一旦攻击成功会导致对方机器感染此病毒并进行下一轮的传播,攻击失败也会造成对方机器的缓冲区溢出,导致对方机器程序非法操作,以及系统异常等。

来源:瑞星公司

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑