• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

利用视窗漏洞 蠕虫Autorooter发起强势攻击

发布: 2007-5-25 12:19 | 作者: 佚名 | 来源: 互连网 | 查看: 29次 | 进入软件测试论坛讨论

领测软件测试网 Kaspersky Labs 宣布检测到一个新的互联网蠕虫病毒 Worm.Win32.Autorooter. 该病毒会发送大量的垃圾邮件,所幸,该蠕虫并没有自我复制功能,因此不会广泛传播。


   然而,Autorooter病毒是利用了两周前公布的Windows NT, Windows 2000 和 XP 漏洞,预计病毒的作者有可能激活了该漏洞的复制功能,因此我们强烈建议用户尽快从微软网站上下载并安装相关补丁。


   Autorooter 是后门和蠕虫功能混合型的病毒。它包括三个组件—— 蠕虫载体、FTP 服务器文件、攻击模块(通过微软漏洞),攻击模块首先会引起操作系统缓冲器出溢同时并加载其它组件。几周前这个漏洞被发现时,微软就公布了相关的补丁patch.


   因为Autorooter 当前版本没有自我复制功能,虽然在互联网传播有一些限制,但通过内置的FTP 服务器会加载 IRCvot 木马程序。一旦运行起该木马将允许黑客操控你的计算机


   Kaspersky Labs 反病毒研发负责人Eugene Kaspersky 说:"我们认为现在这个病毒只是一个测试版,更多的变种可能即将出现,并对互联网造成严重的危害。Autorooter 病毒制造者很可能是想先创建一个染毒的网络环境,然后为它后续的病毒感染或黑客攻击做铺垫。"


   建议您赶快下载微软的补丁,并阻止 TCP 的135、139、445 端口连接。

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备2023014753号-2
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网