漏洞与应急
Conficker 蠕虫高峰
Conficker 蠕虫自 2008 年 10 月起通过 SMB 弱口令与 MS08-067 漏洞感染全球数百万主机。其 P2P 更新机制至今仍是研究蠕虫自更新的经典样本。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
Conficker(别名 Downup / Downadup)蠕虫利用 Windows MS08-067 SMB 漏洞与弱口令传播,2008 年 10 月底至 2009 年初感染全球数百万主机。其采用 P2P 自更新、域名生成算法(DGA)、加密通信等高级技术,成为蠕虫研究的经典样本。
国内影响
- 国内大量企业内网、校园网终端感染
- CNCERT/CC 与国内杀软厂商联合发布处置工具
研究意义
- P2P 自更新成为后续蠕虫设计范本
- 推动现代 EDR 对「无 C2 通信」威胁的检测能力
参考资料
转载与版权声明
本文为「点滴安全」基于多方公开资料整理的事件概要,所有原始版权归各发布机构所有。
推荐阅读
更多文章 →原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明