震蕩波病毒專殺工具之病毒介紹:
破壞方式
在本地開辟后門。監(jiān)聽TCP 5554端口,做為FTP服務(wù)器等待遠(yuǎn)程控制命令。病毒以FTP的形式提供文件傳送。黑客可以通過這個(gè)端口偷竊用戶機(jī)器的文件和其他信息。 病毒開辟128個(gè)掃描線程。以本地IP地址為基礎(chǔ),取隨機(jī)IP地址,瘋狂的試探連接445端口,試圖利用windows的LSASS 中存在一個(gè)緩沖區(qū)溢出漏洞進(jìn)行攻擊,一旦攻擊成功會(huì)導(dǎo)致對(duì)方機(jī)器感染此病毒并進(jìn)行下一輪的傳播,攻擊失敗也會(huì)造成對(duì)方機(jī)器的緩沖區(qū)溢出,導(dǎo)致對(duì)方機(jī)器程序非法操作,以及系統(tǒng)異常等。
震蕩波病毒感染系統(tǒng)后,會(huì)使計(jì)算機(jī)產(chǎn)生下列現(xiàn)象:系統(tǒng)資源被大量占用,有時(shí)會(huì)彈出RPC服務(wù)終止的對(duì)話框,并且系統(tǒng)反復(fù)重啟, 不能收發(fā)郵件、不能正常復(fù)制文件、無法正常瀏覽網(wǎng)頁,復(fù)制粘貼等操作受到嚴(yán)重影響,DNS和IIS服務(wù)遭到非法拒絕等。
您的評(píng)論需要經(jīng)過審核才能顯示
有用
有用
有用