Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (173.25 KB, 6 trang )
Sâu mới "đào bới" lỗ hổng Windows
Một loại sâu mới có tên Win32/Conficker.A đang phát tán khá mạnh
trong mạng lưới các máy tính cài đặt hệ điều hành Windows, khoan sâu
vào một lỗ hổng bảo mật mà Microsoft đã từng vá lại trong Bản tin bảo
mật tháng 10.
Theo thông báo phát đi từ gã khổng lồ phần mềm, số lượng các vụ tấn công
đã tăng nhanh trong vòng vài ba ngày trở lại đây.
Tất cả đều nhắm vào một lỗ hổng được xếp vào loại cực kỳ nghiêm trọng
(critical) mà vốn dĩ, đã được xử lý xong trong bản tin MS08-067.
Sâu Conficker.A chủ yếu lây lan bên trong các mạng doanh nghiệp, song nó
cũng kịp tấn cơng hàng trăm máy tính gia đình, Microsoft cho biết trên trang
Blog của Trung tâm Phòng chống Malware.
Loại sâu này mở ra một cổng bất kỳ trong số các cổng từ 1024 đến 10000 và
vận hành như thể một máy chủ Web.
Nó phát tán một cách ngẫu nhiên tới các máy tính trong mạng bằng cách khai
thác lỗ hổng MS08-067.
Một khi máy tính đã bị khoan thủng, nó sẽ tự động download bản sao của sâu
về qua đường HTTP, dựa trên cổng ngẫu nhiên đã được sâu mở sẵn từ trước.
Cơ chế
Conficker.A thường sử dụng một file có đi