防毒系统厂商12日发布最新病毒警告,一只名为「疾风病毒」“WORM_MSBLASR.A”的新型黑客病毒,正透过Windows系统的漏洞,开始攻击全球各地计算机用户。目前已知在美洲、南美洲、欧洲与台湾均有灾情陆续产出,并且已经造成某些服务器停摆及企业Intranet网络拥塞无法使用。
据趋势科技TrendLabs指出,此次「疾风病毒」其传染途径和年初爆发的「SQL警戒病毒」相似,同样是采取分布式阻断服务(DDOS)攻击感染Microsoft Windows NT4.0以上的计算机。受病毒感染的计算机会利用Windows系统漏洞采取阻断服务攻击135端口中RPC(remote Procedure Call)Buffer Overrun的弱点,造成计算机无法正常作业或当机停摆及网络拥塞,同时再透过69与4444链接埠去攻击感染更多的计算机。
此外,此病毒有特定攻击时间,在1-8月的16日至31日,以及9-12月每日都会针对Windows Update Server发动攻击。根据先前同类病毒发作经验,当这只病毒透过网络四处流窜时,不但会攻击其他更多的计算机,也会大量消耗网络资源,降低效能,对企业计算机用户会造成极大的影响。
值得注意的是,由于距离Microsoft所公布的最新修正程序不到一个月,所以许多计算机用户尚未完成更新程序,因此据判将会有更多的灾情陆续传出。而由年初Slammer病毒发作时对全球计算机用户所造成的严重灾情,甚至当时政府也下令全面戒备为蓝色警戒的情况看来,趋势科技呼吁用户千万不可掉以轻心,请务必至微软网站下载最新的病毒特征。