賽門鐵克與趨勢科技12日不約而同的發布「WORM_MSBLAST.A」病毒警訊,該隻病毒被列為中高度危險。目前這隻被趨勢科技命名為「疾風病毒」的肆虐程度,已經從美洲、南美洲、歐洲蔓延到臺灣市場,而在災情持續惡化的情況下,賽門鐵克已經把危險等級,從原本的3級提升到4級(最高等級為5級)。

值得注意的是,由於「WORM_MSBLAST.A」是利用微軟作業系統中的「遠端程序呼叫DCOM RPC」緩衝區溢位的漏洞進行攻擊,且距離微軟所公布的最新修正程式,還不到一個月的時間,因此,許多電腦用戶尚未完成更新程序,趨勢科技TrendLabs研判,災情還有持續擴大的可能。

根據賽門鐵克DeepSight早期預警管理系統的數據顯示,目前全球至少已經有7~8萬個系統遭到感染,且持續擴大中,繁殖速度也非常驚人,相較於2003年初的Slammer病蟲,傳播速度僅及其20%,但與其他的同等級的病蟲相較,感染速度相當快,且臺灣已有超過100家的企業傳出災情。

趨勢科技TrendLabs指出,「WORM_MSBLAST.A」的傳染途徑,與2003年初爆發的「SQL警戒病毒」相當類似,且都是採取分散式阻斷服務(DDOS)攻擊感染Microsoft Windows NT4.0以上的電腦。

此外,「WORM_MSBLAST.A」病毒也有特定攻擊時間,但主要是針對Windows Update Server,而不是一般的企業用戶或個人,且除了1~8月是在16~31日才會進行攻擊以外,9~12月則是每一天都會針對Windows Update Server發動攻擊。

熱門新聞

Advertisement