万卷书   首页 > 电脑书籍 > 黑客攻防战 > 回顾过去的五种恶意攻击
 

2、尼姆达(2001)

  尼姆达(Nidma)是在 9/11 恐怖袭击后整整一个星期后出现的。笔者现在还清楚地记得因为美国的网络常常成为恐怖组织和对其怀有敌意的黑客的攻击目标。另外,地区之间的冲突和摩擦也会导致双方黑客互相实施攻击,当时传言是中国为了试探美国对网络恐怖袭击的快速反应能力而散布了尼姆达病毒,一些安全专家甚至喊出了“我们现在急需制定另一个‘曼哈顿计划',以随时应对网络恐怖主义”的口号,由此可见尼姆达在当时给人们造成的恐慌。

  尼姆达病毒是在早上9:08发现的,它明显地比红病毒更快、更具有摧毁功能,半小时之内就传遍了整个世界。随后在全球各地侵袭了830万部电脑,总共造成将近10亿美元的经济损失。

  同"红色代码"一样,"尼姆达"也是通过网络对Windows操作系统进行感染的一种蠕虫型病毒。但是它与以前所有的网络蠕虫的最大不同之处在于,"尼姆达"通过多种不同的途径进行传播,而且感染多种Windows操作系统。"。"红色代码"只能够利用IIS的漏洞来感染系统,而"尼姆达"则利用了至少四种微软产品的漏洞来进行传播:

  在 IIS 中的缺陷;

  浏览器的JavaScript缺陷;

  利用 Outlook 电子邮件客户端的一个安全缺陷乱发邮件;

  利用硬盘共享的一个缺陷,将guest用户击活并非法提升为管理员。

  在一个系统遭到感染后,Nimda又会立即寻找突破口,迅速感染周边的系统,并站用大部分的网络带宽。

  从Nimda蠕虫病毒播发的全程和特点来看,网络用户又可以深刻地认识到:

  对网络攻击事件的紧急响应能力以及和安全专家们建立良好的关系是非常重要的。

  为阻断恶意蠕虫的传播,往往需要在和广域网的接口之间设置过滤器,或者干脆暂时断开和广域网的连接。

  在电子邮件客户端和网络浏览器中禁止任意脚本的执行对网络安全性来说是很关键的。

下一页 下一页