查看: 3726|回复: 5
收起左侧

[技术原创] Conficker病毒介绍(自己翻译着玩的。。)

[复制链接]
ly77yl
发表于 2009-2-13 22:25:24 | 显示全部楼层 |阅读模式
Conficker,也被称作DownupDownadupKido,他是一个两千零八年十月发现的以微软的windows操作系统为攻击目标的计算机蠕虫病毒。这个蠕虫利用的是一个已知的被用于windows2000windowsxpwindowsvistawindowsserver2003windowsserver 2008操作系统的服务器服务漏洞。Linuxmacintosh操作系统不会受到这个病毒的影响。
conficker”这个名字是一个德语的双关语,意思是“操作计算机设置的程序”发音就像是英语中的“configure”。“configuration”通常被简称为“config”conficker的命名来源于configuration的前五个字母,同时添加了以ficker为结尾,ficker是一个粗俗的词,是德语fichen的名词形式,在德育中的意思就是英语中的“f**k”

操作:

conficker蠕虫传播主要通过运行windows系统的服务器服务的缓冲区漏洞。它使用特定的RPC请求在目标电脑上执行代码。
当在一台电脑中成功执行,它会禁用一些系统服务,比如windows系统更新,windows安全中心,windowsdefenderwindows错误报告。然后他会连接一个服务器,在那里他会接到进一步传播的命令,收集个人信息,和下载安装附加的恶意程序到受害人的计算机中。它还会把自己添加到必然会有的windows活动进程中,像是svchost.exeexplorer.exeservices.exe
有效负载:conficker变种将会创建一个Http服务器并打开一个102410000之间的随机端口。如果远程机被利用成功的情况下,受害者将会连接这个http服务器并下载一个病毒副本。它将会重置系统还原点并下载文件到目标计算机。
被感染症状:
帐户锁定政策被自动复位。
某些微软Windows服务会自动禁用,如自动更新,后台智能传输服务(BITS ), WindowsDefender和错误报告服务。
域控制器对客户机请求回应变得缓慢。
系统网络变得异常缓慢。这可以从检测的网络流量图和windows任务管理器中看出。
跟杀毒软件,windows系统更新有关的网站无法访问。
另外它发射暴力密码破解攻击管理员密码以帮助它穿越并扩散到管理员共享。最好是把密码更换成更好的。
影响:
纽约时报报道,直到二零零九年一月二十二日conficker感染了九百万台计算机
而卫报估计三百五十万计算机被感染。而杀毒软件厂商FSecure报告说被conficker感染的计算机达到九百万到二零零九年一月二十六日,它感染了超过一千五百万计算机使它成为最近感染最广泛的病毒。
另一家杀毒软件厂商Panda报告两百万台计算机通过Activescan,大约十一点五万人(百分之六)被感染了这个恶意软件。
Conficker被报告创造了最大的僵尸网络,因为百分之三十的windows计算机没有更新微软二零零八年十月释放的补丁。国防部报告说很多主要的系统和左面计算机被感染。谢菲尔德报告说这个蠕虫已经感染了超过八百万台计算机,已经遍布行政办公室、海军的桌面系统、潜艇、医院和整个城市。
专家说这是SQL Slammer之后最严重的病毒感染。

修复和清除:
在两千零八年十月十五日微软释放了一个补丁(MS08-067)用于修复这个漏洞。清除工具可以从微软,赛门铁克,卡巴斯基获得,同时麦咖啡可以清楚他通过特殊扫描。病毒可以通过USB自动播放传播,通过注册表关闭USB的自动播放功能是推荐的选择。微软释放了windowsXPsp2sp3windows2000sp4vista的补丁,没有释放windowsXPsp1和更早版本系统的补丁,这些系统的服务包支持已经过期。

科技产业合作打击Conficker
二零零九年二月十二日,微软宣布成立一个科技产业合作,以打击Conficjer的影响。合作组织涉及Microsoft,Afilias, ICANN, Neustar, Verisign, CNNIC, Public Internet Registry,Global Domains International, Inc., M1D Global, AOL, Symantec,F-Secure, ISC, researchers from Georgia Tech, The ShadowserverFoundation, Arbor Networks and Support Intelligence.
微软正试图给一年中恶劣影响的蠕虫病毒犯罪予压力,提供二十五万美元的奖金给提供制造Conficker作者信息,让conficker作者定罪的人。
Conficker是一个罪恶的攻击,微软公司的奖金已经被确认。微软希望帮助当局捕获这个病毒的责任人。奖金在任何一个国家的法律都有效,因为网络病毒影响全世界的网络。Conficker病毒的信息应该按照国际法的相关细则办理。

评分

参与人数 1人气 +1 收起 理由
zwl2828 + 1 原创内容

查看全部评分

无语凝噎死你
发表于 2009-2-13 22:59:17 | 显示全部楼层
谢谢,辛苦了,沙发
solstice1988
发表于 2009-2-13 23:03:56 | 显示全部楼层
板凳支持,楼主好厉害
jpzy
发表于 2009-2-13 23:18:09 | 显示全部楼层
嗯~!此病毒已经在2月13日被江民成功拦截!
ly77yl
 楼主| 发表于 2009-2-13 23:28:12 | 显示全部楼层
就是看见江民拦截那个帖子才想去百度百科查查,结果还没被百度百科拦截~~~维基百科是英文的就自己翻译了~
百花仙子
发表于 2009-2-21 21:28:29 | 显示全部楼层
呵呵,谢谢楼主的分享啊!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 07:59 , Processed in 0.113861 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表