検索
ホームページよくある問題ショックウェーブはコンピュータウイルスですか?

Shockwave ウイルスは、2003 年 7 月 21 日に発表された RPC の脆弱性を悪用して拡散されました。ウイルスは同年 8 月に発生しました。

ショックウェーブはコンピュータウイルスですか?

#ウイルスは、実行中、継続的に IP スキャン テクノロジを使用して、Win2000 または XP システムを搭載したコンピュータを検出します。発見後、 DCOM/RPC バッファの脆弱性を悪用してシステムを攻撃し、攻撃が成功すると、ウイルス本体が相手のコンピュータに送信されて感染し、システムが異常動作します。 、継続的に再起動し、さらにはシステムのクラッシュを引き起こす可能性があります。 (推奨される学習: PHP ビデオ チュートリアル )

さらに、ウイルスはシステム アップグレード Web サイトに対してサービス拒否攻撃も実行し、Web サイトがブロックされ、システム アップグレードが妨げられます。ユーザーは Web サイト システムを通じてアップグレードできません。

コンピュータ上に RPC サービスがあり、コンピュータにセキュリティ パッチが適用されていない限り、RPC の脆弱性が存在します。関係するオペレーティング システムは、Windows 2000\XP\Server 2003\NT4 です。 0.

blast ウイルスは長さ 6176 バイトで、バックドア機能とワーム機能を備えたハイブリッド ウイルスです。ワーム キャリア、TFTP サーバー ファイル、攻撃モジュールの 3 つのコンポーネントが含まれています。ウイルス ファイル msblast をダウンロードして実行します。 EXE。

衝撃波の伝播モードは、スキャン-攻撃-コピーです。

スキャン モジュールが採用するスキャン戦略は、特定の IP アドレスをランダムに選択し、このアドレス範囲のホストをスキャンするというものです。ウイルス作成者は、スキャン戦略にいくつかの改良を加えます。たとえば、IP アドレス セグメントの選択では、主に現在のホストが存在するネットワーク セグメントをスキャンし、外部ネットワーク セグメントをスキャンするためにいくつかの小さな IP アドレス セグメントをランダムに選択できます。スキャンの数は数回のみに制限してください。スキャンをさまざまな期間に分散します。

スキャン戦略の設計には 3 つの原則があります: スキャンの繰り返しを減らして、スキャンによって送信されるデータ パケットの総量を最小限に抑えること、スキャンが可能な限り広い範囲をカバーすることを保証すること、スキャンの時間分散を処理することです。スキャンが一定時間集中しないようにします。

脆弱性の存在が確認されたら、対応する攻撃手順を実行できますが、この部分での重要な問題は、脆弱性の理解と活用です。攻撃が成功すると、リモート ホストのシェルが取得されます。たとえば、win2k システムの場合は cmd.exe です。このシェルを取得すると、システム全体を制御できるようになります。

プロセスをコピーするにはさまざまな方法があり、システム独自のプログラムを使用することも、ウイルスによって生成されたプログラムを使用することもできます。コピー処理は実際にはファイル転送処理であり、ネットワーク上のファイル転送を非常に簡単に実現できます。

PHP 関連の技術記事をさらに詳しく知りたい場合は、

PHP グラフィック チュートリアル 列にアクセスして学習してください。

以上がショックウェーブはコンピュータウイルスですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser は、オンライン試験を安全に受験するための安全なブラウザ環境です。このソフトウェアは、あらゆるコンピュータを安全なワークステーションに変えます。あらゆるユーティリティへのアクセスを制御し、学生が無許可のリソースを使用するのを防ぎます。

EditPlus 中国語クラック版

EditPlus 中国語クラック版

サイズが小さく、構文の強調表示、コード プロンプト機能はサポートされていません

DVWA

DVWA

Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。