当互联网用户和企业从W32.Blaster互联网蠕虫的浩劫中刚刚回过味的时候,安全专家日前表示, 8月16日受感染计算机将会发动大规模的拒绝服务攻击。
该蠕虫首次于8月11日在互联网上出现,随即进行快速传播,对运行Windows XP和Windows 2000操作系统的计算机造成感染。
“冲击波”蠕虫主要是利用Windows组件中被成为DCOM接口中的漏洞。
截止8月14日,“冲击波”蠕虫共感染了25万——100万台计算机。但更糟的还在后面。
“冲击波”除了对存在漏洞的Windows计算机造成感染之外,它还计划于8月16日向微软网站发动拒绝服务攻击。
届时,全球受感染的计算机将会向windowsupdate.com不断发送虚假的连接请求,这种攻击通常被称为TCP SYN Flood 攻击。微软使用windowsupdate.com来向Windows用户分发软件补丁。
受感染的机器将于当地时间凌晨12点开始发动攻击,每台机器根据其系统时间来判断。
根据安全公司eEye Digital Security对该蠕虫代码的分析,一旦攻击启动,那么它将会不间断地持续到12月底,然后从2004年1月16日再次发动第二轮攻击。