最近的蠕虫惩罚坏密码

2019-08-03 05:20:21 来源:网站建设(深圳网站建设)

下载游戏 通过与启用了文件共享的Windows计算机进行通信而传播的Deloder蠕虫可能已经扩展到使用86个密码列表的多达10,000个系统,以打入运行Microsoft Windows NT,2000和XP的计算机。虽然不是流行病,但攻击的确强调人们经常选择容易猜到的密码来保护计算机的安全。 安全软件开发商赛门铁克研究部高级主管史蒂夫特里林说:“无论是试图闯入任何机器的蠕虫还是人类,英语单词都很容易破解。” 密码错误是围绕公司网络和家庭计算机的互联网装甲的一个主要问题 - 蠕虫和病毒会经常利用它。 最近的LovGate蠕虫 - 两周前在互联网上出现 - 使用16个密码列表作为感染计算机的第二种方式。目前的Deloder蠕虫,Symantec的W32.HLLW.Deloder和Network Associates的W32 / Deloder.worm,使用其较长的列表作为对连接Internet的计算机的主要攻击。 蠕虫编写者开始使用这种技术并不奇怪。据估计,通过系统地尝试小字典中的每个单词,可以找到三分之一的计算机密码。有限的攻击,例如使用可以捆绑在蠕虫代码中的小词典的攻击,成功较少但速度更快。 Deloder蠕虫显示了此类攻击的速度。游戏下载互联网风暴中心的首席技术官约翰内斯•乌尔里希(Johannes Ullrich)表示,这种蠕虫导致周六和周日的交通量激增,但周末开始趋于平稳。 星期六,Internet Storm Center检测到来自近15,000个来源的服务器消息块(SMB)请求。 Microsoft使用SMB协议进行文件共享,通常在公司网络中使用,而不是在Internet上使用。在大多数情况下,该服务平均约有4,000个此类请求。由于蠕虫传播,国际学习中心在周末将威胁评估提高到“黄色”或中等评级,但在周一结束时将评分降低到“绿色”。 Ullrich强调,不良密码不是唯一的罪魁祸首; PC用户也不应该打开文件共享。 “强大的密码可以减慢蠕虫的速度,”他说。 “但实际上,最好的做法是阻止文件共享。没有充分的理由在互联网上使用这个协议。” Deloder蠕虫使用Windows文件共享进行传播,使用端口445向潜在的受害者发送攻击数据。端口是应用程序用来与其他计算机上运行的其他程序通信的软件地址。 Windows操作系统使用端口445将数据发送到与其共享文件的其他计算机。 在它妥协的计算机上,蠕虫将安装两个程序,允许攻击者通过Internet向受害计算机发出命令。游戏中心
PREV   NEXT