這個蠕蟲在TCP 135連線埠上掃描隨機的IP位址範圍以搜尋容易攻擊的系統。它試圖使用MS03-026修補的的DCOM RPC漏洞。一旦Exploit代碼被傳送到一個系統,它將通過TFTP從某個遠程系統下載和執行MSBLAST.EXE檔案。
基本介紹
- 外文名:Worm.Raleka.a
- 別名:wangluobingdu
- 處理時間:2004-03-22
- 威脅級別:★
- 病毒類型:蠕蟲
- 影響系統:Win9X/Win2000/winnt/winxp/win2003
這個蠕蟲在TCP 135連線埠上掃描隨機的IP位址範圍以搜尋容易攻擊的系統。它試圖使用MS03-026修補的的DCOM RPC漏洞。一旦Exploit代碼被傳送到一個系統,它將通過TFTP從某個遠程系統下載和執行MSBLAST.EXE檔案。
“來卡變種B(Worm.Raleka.B)”病毒:警惕程度★★★,蠕蟲病毒,通過網路和RPC漏洞傳播,依賴系統: WINNT/2000/XP。該病毒是“來卡(Worm.Raleka.A)”病毒的一個新變種,也是一個通過微軟RPC漏洞傳播的蠕蟲病毒,因此造成的後果同“衝擊波”病毒相似:使用戶計算機的RPC服務崩潰,系統反覆重啟並造成網路阻塞。
I-Worm/Raleka“瑞萊卡”是一個利用微軟DCOM RPC漏洞(MS03-026)進行傳播的網路蠕蟲。“瑞萊卡”運行後,從指定站點下載檔案NTrootkit.exe和NTRootkit.reg,執行NTrootkit.exe檔案 。開啟6667連線埠,連線指定的IRC伺服器,加入到指定的聊天室里,暱稱的前4個字元是被感染計算機名。開啟大於32767的任意連線埠,偵聽黑客...
Worm.Raleka.m是一種蠕蟲病毒,中毒後會使用它自己的IRC引擎來連線以下的IRC伺服器。特別說明 a、當該病毒被運行後,它將從IP位址為259.199.45的網站下載檔案至本地被感染機器,安裝一個後門,並且掃描隨機的IP位址,以找到未打補丁的機器;b、當找到一個未打補丁的機器,它將在該被攻擊機器上生成一個名為:...
Worm/Raleka.c Worm/Raleka.c是一個類似於“衝擊波”的網路蠕蟲,通過微軟的RPC漏洞進行傳播,病毒運行後,試圖從預定的網站下載檔案並連線一個IRC伺服器。病毒的傳播一般是首先從預定的網站下載NTrootkit.exe和NTRootkit.reg檔案,執行NTrootkit.exe(木馬程式),接著通過6667連線埠連線一個IRC伺服器並將其加入一個...
“來卡變種D(Worm.Raleka.D)”病毒:警惕程度★★★,蠕蟲病毒,通過漏洞傳播,依賴系統: WIN9X/NT/2000/XP。該病毒利用RPC漏洞進行傳播,特性與“衝擊波殺手” 病毒相似,會在感染電腦之後連結微軟的補丁下載網站,試圖幫助被感染計算機打上漏洞補丁。由於該病毒編寫不完善,根本不能完成打補丁的動作,反而會從...
“來卡變種C(Worm.Raleka.C)”病毒:警惕程度★★★,蠕蟲病毒,通過漏洞傳播,依賴系統: WIN9X/NT/2000/XP。反病毒專家建議:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要...
