Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > 罕见的极其短小的“2003蠕虫王“病毒技术分析报告
【标  题】:罕见的极其短小的“2003蠕虫王“病毒技术分析报告
【关键字】:病毒,20,蠕虫,2003,03,200,2003
【来  源】:网络

罕见的极其短小的“2003蠕虫王“病毒技术分析报告

Your Ad Here 罕见的极其短小的“2003蠕虫王“病毒技术分析报告

Worm.SQLexp.376病毒技术分析报告:

  Worm.SQLexp.376蠕虫病毒是一个极为罕见的具有极其短小病毒体却具有极强传播性的蠕虫病毒。该蠕虫利用Microsoft SQL Server 2000缓冲区溢出漏洞进行传播,详细传播过程如下:

  该病毒入侵未受保护的机器后,取得三个Win32 API地址,GetTickCount、socket、sendto,接着病毒使用GetTickCount获得一个随机数,进入一个死循环继续传播。在该循环中蠕虫使用获得的随机数生成一个随机的ip地址,然后将自身代码发送至1434端口(Microsoft SQL Server开放端口),该蠕虫传播速度极快,其使用广播数据包方式发送自身代码,每次均攻击子网中所有255台可能存在机器。

  易受攻击的机器类型为所有安装有Microsoft SQL Server 2000的NT系列服务器,包括WinNT/Win2000/WinXP等。所幸该蠕虫并未感染或者传播文件形式病毒体,纯粹在内存中进行蔓延。 病毒体内存在字符串"h.dllhel32hkernQhounthickChGet"、"Qh32.dhws2_f"、"etQhsockf"、"toQhsend".该病毒利用的安全漏洞于2002年七月被发现并在随后的MS SQL Server2000补丁包中得到修正。

详细信息可以参考:

  Microsoft Security Bulletin MS02-039

  相关的微软补丁下载地址为: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=40602

“2003蠕虫王”病毒的攻击方法及受影响的系统:【上一篇】
“2003蠕虫王“惊现全球,威力惊人:【下一篇】
【相关文章】
  • “2003蠕虫王”病毒的攻击方法及受影响的系统
  • 因特网遭受严重攻击 杀毒公司围剿“2003蠕虫王”
  • “2003蠕虫王”袭击全球因特网 反病毒中心紧张查杀
  • “2003蠕虫王”惊现网络 导致全球主干网瘫痪
  • 一个蠕虫对全球信息文明的颠覆和嘲讽
  • 因特网使用率低 蠕虫病毒对泰国影响不大
  • 电脑病毒侵袭全球网络 部分网络系统陷入瘫痪
  • 导致互联网瘫痪的“2003蠕虫王“大揭密
  • 2002年度最恶劣的10大病毒
  • 认识Worm.Novarg病毒最新变种(3)
  • 【随机文章】
  • JavaScript
  • 软件保护技术-反跟踪技术 上
  • PHP中实现进程间通讯
  • 使用C#查询路由接口,同时小议一些.net 2.0的诡异API
  • Bloglines手机伴侣开发纪事[1][j2me]
  • MSN Messenger的web版本
  • 转载-----RFC中文翻译 RFC1--RFC3093(不错的东东)四
  • 恢复对Ghosting Page的修改.
  • samba 服务器配置
  • HOWTO-- 正常显示汉字 on console
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.