动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Macro.Word97.Wazzu.fm.
.VTool.NAVM.b.
.Win32.Hack.Agobot.uq.
.DOS.Sebal.
.DOS.Troj.Thunder.
.Win32.Hack.Noxcape11.
.Win32.Hack.Cyn101C.
.BAT.Corea.
.DOS.vcl.
.Macro.Word97.Gargle.
.DOS.Boot.Bsmem.
.DOS.BW.
.Win32.Troj.GamesHackT.gu.94304.
.Win32.ZPerm.a2.
.Win32.Hack.AIMVision.d.
.Win32.Hack.NucleaRATPlu.
.Backdoor.Sdbot.amx.
.Win32.Troj.Agent.bw.747520.
.DOS.Vienna.f.
.DOS.Poem.

Linux.Slapper.C

发表日期:2007-12-23 |


病毒名称:  Linux.Slapper.C 类别: Unix/Linux蠕虫 病毒资料:      技术特征:
    
    这是一种感染Linux系统的网络蠕虫,与原版Linux.Slapper.A相似,但有一些新增功能。它会搜索运行Apache服务器的系统,一旦找到能感染的机器,它就会利用Openssl服务器的缓冲溢出漏洞来执行远程shell命令。有关此漏洞的详细信息,请浏览:http://www.kb.cert.org/vuls/id/102795
    
    该变种传播的时候,会携带自己的源代码,然后在每台受害机器上编译两个可执行程序“.unlock.c”及"update.c",它们都创建在 “/tmp” 目录下。第一个成功编译后的可执行程序叫“httpd” ,位于相同目录下。第二个可执行文件"update" 会监听1052端口,当输入正确Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码后,它会允许大量的交互式shell命令通过。另外,该变种还会将受感染机器的主机名及IP地址发送给指定的邮件地址。
    
    像Slapper.A及Slapper.b一样,被Slapper.c感染过的系统会在UDP 4156端口运行一个后门服务器端程序,该服务器端会响应远程未授权用户发送的特殊指令,从而根据指令执行各种不同的操作,例如,共中一条指令是在受感染机器上搜索邮件地址。
    
    它会扫描所有目录(三个特殊目录/proc, /dev及/bin除外)下的所有文件,以查找有效的邮件地址。而其中含有字符串“.hlp”及与“webmaster@mydomain.com”相同的地址会被忽略,之外的其他所有邮件地址会作为一清单发送给远程用户起初所指定的IP地址。
    
    另外,远程未授权用户还可能发送其他一些指令,如:
    
    1.DOS攻击(TCP或UDP);
    
    2.打开或关闭TCP代理(1080端口);
    
    3.执行任意程序;
    
    4.获得其他被感染服务器的名称;
    
    此变种在扫描可能存在漏洞的机器时,会检查符合如下形式的IP地址:
    
    A. B. 0-255.0-255
    
    其中B是0到255之间的任意数字;
    
    A为从下列列表中随机选择的数字:
    
    3 4 6 8 9 11 12 13 14
    
    15 16 17 18 19 20 21 22 24
    
    25 26 28 29 30 32 33 34 35
    
    38 40 43 44 45 46 47 48 49
    
    50 51 52 53 54 55 56 57 61
    
    62 63 64 65 66 67 68 80 81

    
    128 129 130 131 132 133 134 135 136
    
    137 138 139 140 141 142 143 144 145
    
    146 147 148 149 150 151 152 153 154
    
    155 156 157 170 171 172 173 174 175
    
    176 177 178 179 180 181 182 183 184
    
    185 186 187 188 189 190 191 192 193
    
    194 195 196 198 200 201 202 203 204
    
    205 206 207 208 209 210 211 212 213
    
    214 215 216 217 218 219 220 224 225
    
    226 227 228 229 230 231 232 233 234
    
    235 236 237 238 239
    
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      别名:Worm.Linux.Slapper, Linux.Slapper.Worm
发现日期:  2003-8-18
上一篇:I-Worm.Nevezed (aka Never) 人气:390
下一篇:Sobig 人气:328
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-10 企业网站智能管理系统(TZIMS) v6
2008-10-10 拓文asp.net网站内容管理系统 v6
2008-10-10 动网论坛PHP版 v2.0++ Build 081
2008-10-10 免费时代CMS v5.0
2008-10-10 wodig第四季中文DIGG社区 v4.1 b
2008-10-10 老Y文章管理系统 v2.2 bulid 081
2008-10-10 魔法盒动感相册 ASP+SQL版 v2.0
2008-10-10 Asoft签到管理系统 v3.0 Pack1
2008-10-10 哥特人音乐网潮流留言本 v1.1
2008-9-29 酷狗音乐(原KuGoo)2008 v5.310 正
2008-9-29 QQTab 1.1
2008-9-29 网络传送带 Net Transport 2.64a
2008-9-29 谷歌金山词霸v1.8
2008-9-29 TweakVI 1.0 Build 1090
2008-9-29 ACDSee Pro 2.5 Build 333 汉化绿
2008-9-29 Winamp v5.541(2189) 周明波简体
2008-9-27 CCleaner 2.12.651
2008-9-27 Mozilla Thunderbird 2.0.0.17 英
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号