然而,Autorooter病毒是利用了两周前公布的Windows NT, Windows 2000 和 XP 漏洞,预计病毒的作者有可能激活了该漏洞的复制功能,因此我们强烈建议用户尽快从微软网站上下载并安装相关补丁。
Autorooter 是后门和蠕虫功能混合型的病毒。它包括三个组件—— 蠕虫载体、FTP 服务器文件、攻击模块(通过微软漏洞),攻击模块首先会引起操作系统缓冲器出溢同时并加载其它组件。几周前这个漏洞被发现时,微软就公布了相关的补丁patch.
因为Autorooter 当前版本没有自我复制功能,虽然在互联网传播有一些限制,但通过内置的FTP 服务器会加载 IRCvot 木马程序。一旦运行起该木马将允许黑客操控你的计算机。
Kaspersky Labs 反病毒研发负责人Eugene Kaspersky 说:"我们认为现在这个病毒只是一个测试版,更多的变种可能即将出现,并对互联网造成严重的危害。Autorooter 病毒制造者很可能是想先创建一个染毒的网络环境,然后为它后续的病毒感染或黑客攻击做铺垫。"
建议您赶快下载微软的补丁,并阻止 TCP 的135、139、445 端口连接。
延伸阅读
文章来源于领测软件测试网 https://www.ltesting.net/
关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备2023014753号-2
技术支持和业务联系:info@testage.com.cn 电话:010-51297073
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备2023014753号-2
技术支持和业务联系:info@testage.com.cn 电话:010-51297073