王朝百科
分享
 
 
 

Zotob

王朝百科·作者佚名  2009-11-23  
宽屏版  字体: |||超大  

Zotob是一个电脑蠕虫,感染对象主要是微软的Windows XP以及Windows 2000作业系统。该病毒利用了微软公司于2005年8月9日公布的编号为MS05-039的即插即用中的漏洞。从漏洞的发布到病毒的出现仅用了七天左右的时间。病毒的破坏有:造成系统频繁重启,为系统留后门,阻止安装在系统中的反病毒软件升级。这只电脑蠕虫现时已经出现多个变种,并使部份地区的网上通讯开始瘫痪。

Zotob有多个别名,当中包括Rbot(cbq、ebq等)。它利用微软网络(microsoft-ds)上的TCP port 445散布。

Rbot变种的特色

Rbot系列的变种在2005年8月出现,特色是会不断使受影响的电脑重新启动(soft reboot)。最大规模的爆发在2005年8月16日出现,并使多个跨国企业,包括著名新闻网络CNN的网络系统不能正常运作。而CNN亦因为这件事而把Rbot爆发的消息放在他们的新闻里。

事件发生时序

2005年8月9日:微软公司发表Security advisory

"On 9 August, Microsoft released critical security advisory MS05-039 which revealed a vulnerability in the Plug-and-Play component of Windows 2000. Code to patch the loophole was also made available." [1]

编写病毒:有关人员相信在参加过微软的发表会之后,利用这新发现的问题、以及由微软提供的测试程序的帮助,把旧有的Zobot改装。他曾修改过SD-Bot及IRC-Bot并发布出去,然后才发布从Zobot改装而成的Rbot。 [2]

August 13, 2005: Emerged on Saturday

"The worms, called Zotob and Rbot, and variants of them, started emerging Saturday, computer security specialists said, and continued to propagate as corporate networks came to life at the beginning of the week." [3]

August 16, 2005: Took down CNN live

"Around 5 p.m. problems began at CNN facilities in New York and Atlanta before being cleared up about 90 minutes later." [4]

"CNN, breaking into regular programming, reported on air that personal computers running Windows 2000 at the cable news network were affected by a worm that caused them to restart repeatedly."[5]

"The Internet Storm Center, which tracks the worldwide impact of computer worms, indicated on its Web site that no major Internet attack was underway. Likely this is an isolated event, which became newsworthy because CNN got infected. We do not see any new threats at this point, the site read." [6]

August 17, 2005: CIBC and other banks, companies affected

"CIBC says the Zotob worm caused some isolated outages, but did not affect ATMs, Internet or phone banking. The virus also hit other Canadian businesses but has not caused widespread shutdowns."[7]

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格​十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有