网络蠕虫利用Windows漏洞肆虐 安全更新补丁完成
2008-11-28
作者:CNET科技资讯网
CNET科技资讯网11月28日国际报道 微软" title="微软">微软表示,一只名为Win32/Conficker.A的网络蠕虫" title="网络蠕虫">网络蠕虫,正利用一个安全漏洞肆虐Windows电脑。
过去两天来,攻击的数量明显增加。而受到利用的漏洞,日前已经由MS08-067安全更新补丁完成。
微软在其恶意软体保护中心部落格(Malware Protection Center Blog)表示,这只蠕虫主要在企业内部系统散布,但也有数百起家用PC受害的案例。
微软公告写道:它会在接口1024和10000之间,随机开启一个出入口,行动类似网页服务器。它利用MS08-067散播到网路" title="网路">网路上的任意电脑,一旦远端电脑被侵入,受害电脑便使用蠕虫开启的随机接口,通过HTTP下载该蠕虫的复制。这只蠕虫通常使用一个.JPG延伸档作为复制,然后以任意命名的dll,存在区域系统档案夹" title="档案夹">档案夹。
微软指出:有趣的是,该蠕虫会修补内存中有漏洞的API,让受害电脑不再被入侵。这不是因为该恶意软件的作者心存善念,而是他们要确保其他恶意软件不会夺取这台电脑。
微软表示,大部分的案例发生在美国地区的PC,但德国、西班牙、法国、义大利" title="义大利">义大利、台湾、日本、巴西、土耳其、中国、墨西哥、加拿大、阿根廷和智利都有零星案例传出。该蠕虫基于某种原因,回避感染乌克兰的电脑。
几种归属于Backdoor:Win32/IRCbot.BH的bot恶意软件,同样利用这个安全漏洞。这些bots会丢下一个连结到某个IRC服务器的木马程序,以接收指令。
本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。