互联网遭到蠕虫病毒攻击
昨天全球互联网均遭到一种蠕虫病毒的攻击,该蠕虫病毒可以自搜索与互联网链接的每台主机,并扫描其主机是否开放了1434端口(MS-SQL server 2000 解析端口)。病毒的具体做法是发送包内容长度376字节的特殊格式的UDP包到SQL Server服务器的1434端口,利用SQL Server漏洞执行病毒代码,根据系统函数GetTickCount产生种子计算伪IP地址,向外部循环发送同样的数据包,造成网络数据拥塞,同时本机CPU资源99%被占用,本机将拒绝服务。
此蠕虫病毒攻击微软Windows操作系统下的SQL Server 2000服务器,受影响系统包括安装了:
Microsoft SQL Server 2000 SP2
Microsoft SQL Server 2000 SP1
Microsoft SQL Server 2000 Desktop Engine
Microsoft SQL Server 2000
Microsoft Windows NT 4.0 SP6a
Microsoft Windows NT 4.0 SP6
Microsoft Windows NT 4.0 SP5
Microsoft Windows NT 4.0
Microsoft Windows 2000 Server SP3
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Advanced Server SP3
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1 。
该病毒中国定名为”2003蠕虫王“国外也有定名为”蓝宝石“、"杀sql王”
国内很多域名服务器也受到影响,因此输入域名来访问站点会受影响。有些用户QQ能用是因为在QQ的设置里直接使用了IP地址,无需解析。而且QQ使用的是UDP协议,无需确认。所占带宽资源也很低。