《病毒快報》WORM_DELODER.A 複合性病毒中國搞怪

人氣 76
標籤:

(http://www.epochtimes.com)
【大紀元3月12日訊】趨勢科技針對「WORM_DELODER.A」發布中度病毒警訊,此病毒透過Port 445大量散播與攻擊,並且利用後門程式PSEXEC.EXE執行遠端登入,兼具有蠕蟲與後門程式特性,屬於複合性病毒;目前已在中國大量散播,使得中國北方幾所大學網路陷入癱瘓。

  自由時報3月11日報道,趨勢科技TrendLabs表示,這是一隻兼具蠕蟲和後門程式特性的複合性病毒,起初透過Email和網路散播一個名為PSEXEC.EXE的執行檔,一旦用戶開啟此執行檔,這隻病毒便會在中毒用戶電腦中植入後門程式,允許駭客執行遠端登入,同時,受感染電腦本身會再開始利用一般俗稱的「字典攻擊法」,以字母排序方式猜出密碼,對網路芳鄰其他電腦的Port 445進行攻擊,大量寄送封包,一旦被感染,會拷貝INST.EXE到startup目錄,並且關閉資源分享。

  而受感染用戶下次開機之後,便「搖身一變」,成為駭客身分,重複先前自身被害的情節,加害於其他電腦,如此一傳十、十傳百,造成網路芳鄰上的大量封包壅塞,導致網路癱瘓。

  業者推測,此病毒目前在台灣尚未有任何災情傳出,主要是因為其透過一隻.EXE執行程式散佈,台灣多數企業用戶都已對.EXE檔加以防範,一般用戶對於.EXE執行檔也都會提高警覺。(http://www.dajiyuan.com)

相關新聞
新電腦病毒「口令蠕蟲」尚未襲擊香港
日本用傳統紙與塑膠做出高強度的可降解材料
瑞典研發高效便宜可充電鋅電池 彌補鋰電池缺點
哈勃揭示NGC 2005球狀星團為宇宙化石
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論