新的互联网蠕虫Autorooter利用视窗漏洞来犯

发表于:2007-05-25来源:作者:点击数: 标签:互联网Autorooter蠕虫新的利用
Kaspersky Labs 宣布检测到一个新的互联网蠕虫 病毒 Worm.Win32.Autorooter. 该 病毒 会发送大量的垃圾邮件,所幸,该蠕虫并没有自我复制功能,因此不会广泛传播。 然而,Autorooter 病毒 是利用了两周前公布的Windows NT, Windows 2000 和 XP 漏洞 ,预计
Kaspersky Labs 宣布检测到一个新的互联网蠕虫病毒 Worm.Win32.Autorooter. 该病毒会发送大量的垃圾邮件,所幸,该蠕虫并没有自我复制功能,因此不会广泛传播。


  然而,Autorooter病毒是利用了两周前公布的Windows NT, Windows 2000 和 XP 漏洞,预计病毒的作者有可能激活了该漏洞的复制功能,因此我们强烈建议用户尽快从微软网站上下载并安装相关补丁。


  Autorooter 是后门和蠕虫功能混合型的病毒。它包括三个组件—— 蠕虫载体、FTP 服务器文件、攻击模块(通过微软漏洞),攻击模块首先会引起操作系统缓冲器出溢同时并加载其它组件。几周前这个漏洞被发现时,微软就公布了相关的补丁patch.


  因为Autorooter 当前版本没有自我复制功能,虽然在互联网传播有一些限制,但通过内置的FTP 服务器会加载 IRCvot 木马程序。一旦运行起该木马将允许黑客操控你的计算机


  Kaspersky Labs 反病毒研发负责人Eugene Kaspersky 说:"我们认为现在这个病毒只是一个测试版,更多的变种可能即将出现,并对互联网造成严重的危害。Autorooter 病毒制造者很可能是想先创建一个染毒的网络环境,然后为它后续的病毒感染或黑客攻击做铺垫。"


  建议您赶快下载微软的补丁,并阻止 TCP 的135、139、445 端口连接。

原文转自:http://www.ltesting.net