警报:愚人节中国黑客可能发动史上最强病毒攻击

距离愚人节还有两天,在默默感染全世界超过1500万台电脑之后,被微软研究人员戏称为“蠕虫模范”的Conficker蠕虫病毒即将露出其狰狞的面目。

日前,360安全中心发布预警称,Conficker蠕虫病毒的作者很可能在4月1日起发动一场史无前例的全球性网络攻击,届时包括百度、开心网、迪斯尼、IBM等在内的上百家全球大型网站极有可能面临服务器瘫痪、用户无法访问的巨大风险。几乎同一时间,两大国际知名安全机构冠群金辰、趋势科技也紧急针对该病毒发布了愚人节预警信息。

神秘Conficker布下“愚人节迷局” 曾让法国战机停飞

360安全专家石晓虹博士表示,根据截获的Conficker蠕虫病毒及其变种的样本分析,该病毒作者极有可能从4月1日起,控制其所感染的上千万台“僵尸”电脑,自动向全球上百家大型网站发送网络数据,攻击形式极可能是针对网络服务器的DDOS主流攻击,攻击目标主要是全球排名靠前的大型互联网站和企业站点,百度、开心网、校内网等几家等国内人气极高的网站也赫然在列。

“Conficker.C蠕虫正在它所感染的电脑中进行休眠的死循环,一旦系统时间到2009年4月1日之后,它就会清醒过来,在一系列浮点运算后向上百家预先指定的网站发送数据包,以Conficker.C在全球多达上千万台电脑的感染量来判断,它们所组成的僵尸网络在互联网世界中威力不亚于核武器,任何一家网站的服务器在这样高强度的攻击压力下都会迅速瘫痪,而这些攻击目标很可能是Conficker作者在Alexa流量排名中选取的高排名站点。”

据了解,Conficker蠕虫在去年11月首次现身在互联网中,它利用Windows操作系统MS08-067漏洞将自己植入未打补丁的电脑,并以局域网、U盘等多种方式传播。一位法国士兵便是在家使用U盘中了Conficker,随后法国海军内网被大面积感染,军方如临大敌,不仅切断所有Web与电邮系统,部分战机的起飞计划也被突然叫停。随后,英国、德国的军事系统也爆出大面积感染Conficker蠕虫的消息,其传播能力与影响力可见一斑。

诡异的是,在疯狂感染全球电脑之余,Conficker蠕虫的行为却出奇地“安分守己”。从表面上来看,“它一不为名——不倒计时60秒、不拥堵网络、不弹窗、不穿透还原、不让众人皆知;二不图利——只是隐藏起来而不窃网银网游,甚至连攻击失败导致用户电脑系统崩溃或登录失败的案例也很少见。”微软中国公司资深安全研究人员“大牛蛙”(网名)在其个人博客中如此写道,“堪称是全球蠕虫的‘模范’。”

难道在韬光养晦4个多月后,Conficker作者的最终目标仅仅为了在愚人节发起一次大规模网络攻击?对此,360安全中心工程师称,“业内目前对Conficker的猜测众说纷纭,以它庞大感染量所蕴含的能量,获取巨额财富简直易如反掌,甚至可以让全球民用互联网络瘫痪。2002年曾有黑客用百万级的蠕虫攻击位于美国的DNS根服务器,就使谷歌、微软、IBM等网站瘫痪。但已控制了上千万台电脑的Conficker蠕虫目前只是传播自己,幕后黑手迟迟没有动作,让人猜不透黑客的葫芦里究竟卖的什么药?目前我们只能逆向分析获取的样本,Conficker.C变种从4月1日开始发动攻击的意图非常明确,但也不能排除这是其作者跟全球网络安全研究人员开的一次超级愚人节玩笑。”

尽管已经发掘到Conficker蠕虫的部分特征,但工程师同时也承认,目前还很难定位到该作者,“Conficker作者如果没有进一步动作,那将很难追踪到他的真实身份,而一旦他启动攻击,后果绝对不堪设想。”“当年不法分子仅购买了500只‘肉鸡’电脑,就能让国内一家大型互联网站的UT服务器瘫痪500多分钟,Conficker蠕虫中光是C变种的感染量就在上千万台的规模。”

Conficker蠕虫作者疑为中国黑客 遭微软25万美金悬赏缉拿

Conficker制造的数字时代全球性恐慌因愚人节的日益临近而逐渐加剧。令人吃惊的是,饱受木马病毒侵害的国内网民却少有受Conficker感染的报告。来自360安全中心的数据称,目前确认曾感染Conficker及其变种的国内用户电脑仅有数万的量级,与各互联网发达国家的疫情相比可以说是微不足道,而Conficker的作者恰恰很可能却是中国黑客!

安全中心工程师表示:“Conficker蠕虫相继出现过A、B、C多个变种,根据我们采集的样本分析,Conficker的反汇编代码出现了大量国产木马病毒的特征,部分功能模块更是使用了仅限于国内技术人员中流传的经典代码,因此它的作者极有可能是国内黑客。”

“Conficker主打MS08-067漏洞,这个漏洞的详细分析最早被发布在国内技术论坛,攻击代码也是由国内的扫荡波蠕虫最先实践。”网路论坛中,技术高手们同样将Conficker作者视为随时会在身边出没的神秘人物。据了解,出现在2004年的“震荡波”蠕虫作者在遭到微软25万美金悬赏通缉后,最终证明是一名德国黑客。这一次,曾制造无数木马病毒的国内黑客们很可能因重金悬赏而站在风口浪尖。而微软公司为揪出Conficker作者,再次开出了与缉拿“震荡波”蠕虫作者相同标准的25万美元高额悬赏金。

Conficker如真为国内黑客制作,为何它在国内反而几乎毫无斩获,是手下留情还是另有隐情,微软中国安全研究人员“大牛蛙”在其个人博客中如此分析:“中国ISP比国外少得多,并且在骨干路由和重要节点上设置过对TCP:139/445的访问策略,中国互联网已不再是Conficker类蠕虫的温床。”

据分析,一些黑客论坛中流行的“木马出口论”也为Conficker作者是国内黑客提供了有力佐证。“黑域城堡BBS”中一名网友透露道:“国内网民中安全软件越来越普及,大家都意识到打补丁的重要性,‘肉鸡’比以前已经难抓多了。现在在国内做木马赚钱越来越难,很多人写了木马却卖不动,只好苦练英语转做出口生意。”他甚至戏言“真想抓黑客,到英语培训班一抓一个准儿”。

据了解,微软IE XML 0day (MS08-078) 漏洞最早被发现,继而被出售、被利用、被公开都是在国内互联网上,最后反而是美国被挂的恶意站点远远超过了中国。巧合的是,另一款流行软件Adobe Acrobat Read在今年出现0day漏洞时,率先在国外伺机传播的Ghost木马变种正是国内“肉鸡”控制的常用工具,很可能也是出自国内木马作者的手笔,由此推断,Conficker作者是国内黑客绝非天方夜谭,正如某国内黑客的广告所言——“好病毒,中国造”。

石晓虹建议,对于Conficker可能发起的攻击必须国内互联网企业应有所防范:“Conficker蠕虫在国内大多数用360打了补丁的网民电脑来说,其实并不会有太大的威胁。但那些可能成为Conficker攻击目标的大型网站,建议一定要在4月1日前进行一次服务器端压力测试,以防万一。此外,企事业机构的局域网更是Conficker容易传播的场所,往往一台电脑‘中招’就会导致整个局域网出现大面积感染,企业员工应尽快为电脑修复漏洞补丁。”(文/京东)

转载于:https://www.cnblogs.com/yoyiyyge/archive/2009/03/31/1425980.html

警报:愚人节中国黑客可能发动史上最强病毒攻击相关推荐

  1. 【整理】史上最强的娱乐大餐———九奔、汉澳、器普。。。。。。

    按: 本文内容来源于:http://shouji88.com/msg_list.cgi?bbs_id=000001                               http://shouj ...

  2. 史上最强安全大赛:2022潮汐安全应用开发大赛

    史上最强安全大赛:2022潮汐安全应用开发大赛 01 比赛概述 02 项目概述 03 获奖情况 04 潮汐平台 7月2日,经过一周的大众投票, 2022首届潮汐安全应用开发大赛决出了总冠军以及前三甲, ...

  3. “史上最强”BigGAN公开TensorFlow Hub demo!

    还记得前些日子轰动一时的 BigGAN 模型吗?生成对抗网络(GAN)作为当前最热门的技术之一,最近在图像生成方面的成果颇受人关注.近日,由 DeepMind 和赫瑞瓦特大学组成的科研人员公布的 Bi ...

  4. 苹果:两个 M1 Max 拼一块儿,“史上最强 PC 芯片”M1 Ultra 就出来了!

    苹果打造最强 PC 芯片教程:拿两个 M1 Max 拼一块,最强的 M1 Ultra 就诞生了! 整理 | 郑丽媛 出品 | CSDN(ID:CSDNnews) 今日凌晨,苹果春季发布会如期而至.由于 ...

  5. 刚刚,史上最强Apollo3.5在CES发布!暗藏百度无人驾驶7大黑科技武器

    雷刚 发自 凹非寺  量子位 报道 | 公众号 QbitAI Wow,wow,wow~ 2019CES大展已开幕,1月8日的Westgate酒店宴会厅现场,感叹声此起彼伏. 这是在百度Apollo C ...

  6. 史上最强GAN:训练费10万起,现在免费体验,画风鬼畜又逼真

    夏乙 郭一璞 安妮 晓查 发自 亚龙湾  量子位 报道 | 公众号 QbitAI ?好消息!好消息! 9月底轰动业界的史上最强GAN,也就是最高动用512个TPU训练的BigGAN,Demo已经正式放 ...

  7. 史上最强红利指数——标普A股红利机会指数全解析

    史上最强红利指数--标普A股红利机会指数全解析 作者:@超级巴飞特 ,感谢老巴鼎力支持[大笑] https://xueqiu.com/2478797769/108940942 小红按:这是一篇旧文,不 ...

  8. 史上最强风冷×液冷散热性能王者,年度电竞游戏旗舰红魔3S发布

    回顾近年来全球游戏领域发展,"手游电竞"是毋庸置疑的行业焦点.有预测报告显示,全球移动手游市场在2019年收入将高达685亿美元,其已占据全球游戏市场45%的规模,是游戏领域最大细 ...

  9. 史上最强女游戏程序员

    也许你听说过John Carmack 和Tim Sweeney等大牛的名字,而向来游戏工业都是阳盛阴衰,适逢国际妇女节,今天我为大家介绍游戏业界一位史上最强女游戏程序员:Corrinne Yu. 简历 ...

  10. 英伟达发布史上最强GPU,却叫停了自动驾驶车路测

    作者 | DavidZh 出品 | AI科技大本营(公众号ID:rgznai100) 当地时间 3 月 27 日,英伟达在美国圣克拉的 GTC 大会上推出多款产品. ▌显卡扩容,史上最强的 DGX-2 ...

最新文章

  1. 人工智能基础-算法工程师为什么要懂线性代数?
  2. CAS KVM 虚拟机的保护与恢复
  3. xFire客户端代码
  4. 阿里巴巴集团CRO刘振飞:双11的六维技术准备
  5. 九月免费手账分享-【奶油星云】
  6. 朱峰谈概念设计(二):我们设计什么
  7. PHP的Smarty较为完整的笔记
  8. 使用js将后台返回的数据转换成树形结构
  9. 计算机A级作文,关于被计算机的作文(共一篇)-疾风作文网
  10. (5)vue.js 基础语法—el选项
  11. linux vim 多文件 查找,linux下vim多文件查找与替换教程
  12. 找工作,改简历,投递装订——累就一个字啊!
  13. 三个箭头循环标志_城市标志系统的概念和类别
  14. mser python车牌识别_HyperLPR车牌识别
  15. 关于MATLAB中使用latex语法
  16. 2021 小白版,360 行行行转 IT
  17. O2O模式是什么意思 O2O运作模式有哪些?
  18. Oracle锁表解决方法
  19. C语言中变长数组的陷阱
  20. 大数据入门教程系列之Hive内置函数及自定义函数

热门文章

  1. [python]SM4算法实现
  2. 电脑录屏的html文件,怎样用电脑录制网页上的视频? 屏幕录像的实用方法
  3. 【MOS】Redundant Interconnect ora.cluster_interconnect.haip (文档 ID 1210883.1)
  4. 聚合四方支付系统架构及所需配置
  5. Altium_Designer的使用
  6. CCS6.2.0 安装步骤详解
  7. china-pub近期免费赠书活动大汇总
  8. Python编写微信打飞机小游戏(六)
  9. 【复试笔记】市政工程-给水排水管网系统
  10. Unix / Linux 文件系统