这些代码运转,玄齐就感觉自己的系统运转的有些缓慢。
“这个是什么?”玄齐立刻运用防火墙,同时捕捉到一小段的程序,加以反向汇编后,玄齐看到里面的数据,这些数据很眼熟,好似在哪里看过
玄齐的眉头皱了起来,而后想到这,这个就是大名鼎鼎的冲击波病毒原型,利用u漏洞,进行传播的一种新型病毒,按道理说这种病毒应该是在一年后才会大规模的扩散,怎么现在就出现了?
玄齐也是个使用u系统的黑客,毕竟相对其他的系统,玄齐对u系统了解的多一些,而且u系统支持的软件也较多,所以玄齐也使用这个系统,同时也要面对冲击波病毒的威胁。
冲击波病毒在运行时将自身复制到u目录下,并命名为:bi病毒运行时同时会在系统中建立一个名叫:hillyr互斥量,目的是病毒只保证在内存中有一份病毒体,为冲击波病毒的传播避免用户发现。而后在内存中建立个名为:bi的进程,该进程就是活病毒体,最后修改注册表,以便每次启动系统时病毒跟着运行。
最为关键的是,冲击波病毒会以秒为间隔检测网络状态,当网络可用时,病毒会在本地的hd端口上建立一个tftn服务器,并启动一个攻击传播线程,不断地随机生成攻击地址进行攻击,该病毒攻击时,会首先搜索子网的ip地址,以便就近攻击。病毒攻击失败时,可能会造成没有打补丁的u系统pp务崩溃,可能会自动重启计算机。
这种病毒超脱原有的病毒,可以像强有力的细菌般主动扩散,一旦攻击进入一个节点,很快就会造成整个局域网全部电脑的崩溃,好在现在只是一个初阶的原型体,还没有
第四百六十七章 冲击波(3/6)