




已阅读5页,还剩8页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Conficker病毒介绍,Conficker简介Conficker传播途径Conficker病毒分析Conficker症状Conficker解决方案,目录,Conficker简介,Conficker概述Conficker,也被称作Downup,Downadup或Kido,Conficker蠕虫最早于2008年11月20日被发现的以微软的windows操作系统为攻击目标的计算机蠕虫病毒。迄今已出现了四个版本,每个版本的变种也非常多,目前全球已有超过1500万台电脑受到感染,在国内目前主要集中发生在局域网用户上。Conficker主要利用Windows操作系统MS08-067漏洞、共享传播,同时也借助任何有USB接口的硬件设备来感染。这个蠕虫利用的是一个已知的被用于Windows2000,Windowsxp,Windowsvista,Windowsserver2003和Windowsserver2008操作系统的服务漏洞。Linux和Macintosh操作系统不会受到这个病毒的影响。,Conficker简介,Conficker主要影响事件一位法国士兵便是在家使用U盘中了Conficker,随后法国海军内网被大面积感染,军方如临大敌,不仅切断所有Web与电邮系统,部分战机的起飞计划也被突然叫停。随后,英国、德国的军事系统也爆出大面积感染Conficker蠕虫的消息,其传播能力与影响力可见一斑。英国议会IT系统被Conficker感染,导致账户被锁定以及整体网络运行速度降低。大闹牛津大学微软悬赏25万美元寻求该病毒制作者线索,Conficker传播途径,操作系统漏洞利用windows操作系统已知的一个服务的缓冲区漏洞(MS08-067)网络共享局域网内查询共享,暴力猜测密码,进行共享传播USB接口移动设备发现移动设备后写入Autorun,借助移动设备进行传播,Conficker病毒分析,病毒行为分析:1)复制自身到system32下,注册为服务后再删除病毒自身;2)创建互斥体,避免在目标机器重复感染;3)判断年、月、日是否分别大于2008.12.1,如果有一项成立则到指定链接下载程序并运行;4)删除系统还原点,防止通过还原系统来清除该蠕虫;5)枚举可移动磁盘,建立“Autorun.inf”和病毒副本,利用自动播放进行传播;6)枚举局域网其他主机,从网段起始IP开始感染局域网其他主机,尝试建立空连接,根据返回尝试溢出,溢出失败则继续尝试下个IP,如果成功则远程执行下载蠕虫并运行;7)枚举局域网其他主机,通过自身字典暴力破解共享密码,破解成功则将蠕虫文件拷贝至共享目录并且运行;,Conficker病毒分析,它是如何实现病毒体更新的?Conficker蠕虫病毒最新的版本改变了更新方式,他将尝试从50000个域名中随机挑选500个域名,10秒-50秒的时间间隔发送请求,以试图与恶意软件制造者通信;另外,该病毒还采用了点对点(P2P)机制,使它能够从其他已经感染Conficker计算机中分配和接收命令。这种新的更新机制将从2009年4月1日开始执行。P2P的机制为Conficker蠕虫病毒开辟了新渠道,能够更方便地从病毒制造者处接受和分配恶意代码。这些代码非常复杂,也逐渐开始不再依赖于域名来进行通信,可能是由于反病毒行业联合打击Conficker病毒,而使该恶意软件制造者不得不作出改变。,Conficker病毒分析,病毒服务器,每天尝试从50000个域名中随机连接500个,每天尝试从50000个域名中随机连接500个,每天尝试从50000个域名中随机连接500个,P2P,P2P,P2P,Conficker症状,网络变慢创建很多的计划任务部分安全软件厂商网站无法打开某些微软Windows服务会自动禁用,如自动更新,后台智能传输服务(BITS),WindowsDefender和错误报告服务域控制器对客户机请求回应变得缓慢。,Conficker症状,Conficker症状,注意:如果有用户反馈微点主动防御软件不能处理Conficker病毒,需要用户提供病毒文件以及计划任务文件。计划任务:c:windowstasks目录病毒文件:可以通过查看计划任务的具体内容,找到病毒体,Conficker解决方案,安装微点主动防御软件更新操作系统补丁
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年3-氨基-2-氯苯甲酸行业研究报告及未来行业发展趋势预测
- 新能源企业2025年危机公关案例分析及策略建议集锦报告
- 企业法务合同管理流程规范
- 2025年氢能重卡在智能物流系统中的应用场景与技术发展报告
- 农产品销售与存储数字化服务合同
- 广告制作投放合作协议签订事宜
- 2025年物业管理员(高级)物业管理合同管理案例分析模拟试卷
- 家庭水电暖账单支付协议
- 临时人员聘用协议
- 企业市场营销推广服务合同
- 工厂设备拆除施工方案
- DZ∕T 0219-2006 滑坡防治工程设计与施工技术规范(正式版)
- JJG 86-2011 标准玻璃浮计
- 产业园转让协议样本
- 模具师转正述职报告
- 剪式升降台的驱动机构设计
- 仪表电气专业培训课件
- 路政巡查培训课件
- 《甲状腺危象》课件
- 初二家长学堂讲座课件(怎样和青春期的孩子相处)
- “守纪律、讲规矩”党课课件详解
评论
0/150
提交评论