首页> 知识> 常识> 信息安全> 正文

sql杀手蠕虫病毒特征是什么

2018.10.25 15:474586

sql杀手蠕虫病毒利用Microsoft SQL Server 2000缓冲区溢出漏洞进行传播。那么,sql杀手蠕虫病毒特征是什么呢?

小编了解到,sql杀手蠕虫病毒不具有破坏文件、数据的能力,主要影响就是大量消耗网络带宽资源,使得网络瘫痪。

sql杀手蠕虫病毒特征如下:

该蠕虫攻击安装有microsoftsql的nt系列服务器,该病毒尝试探测被攻击机器的1434/udp端口(江民反黑王默认设置是将1434端口关闭,使用江民反黑王的用户不会受到次病毒的影响),如果探测成功,则发送376个字节的蠕虫代码。1434/udp端口为microsoftsql开放端口。该端口在未打补丁的sqlserver平台上存在缓冲区溢出漏洞,使蠕虫的后续代码能够得以机会在被攻击机器上运行进一步传播。

该蠕虫入侵mssqlserver系统,运行于mssqlserver2000主程序sqlservr.exe应用程序进程空间,而mssqlserver2000拥有最高级别system权限,因而该蠕虫也获得system级别权限。

受攻击系统:未安装mssqlserver2000sp3的系统

而由于该蠕虫并没有对自身是否已经侵入系统的判定,因而该蠕虫造成的危害是显然的,不停的尝试入侵将会造成拒绝服务式攻击,从而导致被攻击机器停止服务瘫痪。

该蠕虫由被攻击机器中的sqlsort.dll存在的缓冲区溢出漏洞进行攻击,获得控制权。随后分别从kernel32以及ws2_32.dll中获得gettickcount函数和socket以及sendto函数地址。紧接着调用gettickcount函数,利用其返回值产生一个随机数种子,并用此种子产生一个ip地址作为攻击对象;随后创建一个udpsocket,将自身代码发送到目的被攻击机器的1434端口,随后进入一个无限循环中,重复上述产生随机数计算ip地址,发动攻击一系列动作。

以上就是佰佰安全网为您整理的sql杀手蠕虫病毒特征的相关介绍,希望能帮助大姐sql杀手蠕虫病毒,同时,我们还要了解如何根据蠕虫病毒特性进行查杀,学习一些网络病毒小知识,安全的远离蠕虫病毒。

( 责任编辑: 邹兰 )

展开剩余全文
分享到
  • 微信
  • QQ空间
  • 新浪微博
  • QQ好友
  • 人人网
  • 腾讯微博
发表我的评论
提交评论

相关阅读

如何清除win7中的蠕虫病毒

如何清除win7中的蠕虫病毒

2020.10.04 2790
蠕虫病毒怎么杀的彻底

蠕虫病毒怎么杀的彻底

2020.10.03 5490
手机蠕虫勒索病毒症状

手机蠕虫勒索病毒症状

2019.03.19 2560
手机蠕虫病毒杀灭不干净怎么办?

手机蠕虫病毒杀灭不干净怎么办?

2019.03.19 3044
360能查出蠕虫病毒么

360能查出蠕虫病毒么

2018.11.24 3908
加载更多

为您推荐

病毒类APP有很多,做好防范工作很有必要

病毒类APP有很多,做好防范工作很有必要

2022年07月30日 20:52 5643
怎样检测清除脚本病毒?

怎样检测清除脚本病毒?

2017年05月20日 04:38 6420
怎样预防手机病毒短信诈骗?

怎样预防手机病毒短信诈骗?

2017年05月19日 03:09 5206
网页如何传播病毒?

网页如何传播病毒?

2017年05月18日 05:21 5183
常见社交软件病毒有哪些?

常见社交软件病毒有哪些?

2017年05月16日 18:10 5753
返回顶部
返回首页