|
第五隻利用RPC漏洞病毒 Gaobot重裝上陣
漏洞、駭客、後門、入侵、破解密碼、偷資料一齊來
由於疾風病毒的原始程式碼已在網路上公開,所以短短十天就出現多隻變種,第五隻利用RPC漏洞病毒(Gaobot)也在今天現身,沒有修補漏洞的使用者,可能會被Gaobot病毒入侵。
Gaobot病毒和先前造成嚴重災情的疾風病毒,都利用DCOM/RPC Buffer Overflow 漏洞,使用TCP Port 135入侵,Gaobot病毒還會利用 RPC locator 漏洞,使用TCP Port 445入侵,也具有更多病毒行為,包含破解密碼、竊取資料…等,受影響的系統有 Windows NT 、 2000 及 XP 系統。
Gaobot病毒會隨身攜帶【ID密碼表】入侵電腦,在受保護的共享目錄區,植入駭蟲檔案,開啟一個 IRC 服務,讓遠端的駭客可以隨意操控您的電腦,例如:植入其他駭蟲檔案、偷取電腦重要資料....等。中毒的電腦還會成為病毒發送器,自動尋找其它有相同漏洞的電腦,讓電腦從遠端下載病毒檔案回去。
短時間內可能還會出現新的疾風變種病毒,都利用同一個漏洞入侵,沒有修補漏洞的使用者,還是可能會被疾風變種病毒入侵,金帥提供『ZLOCK 2003曙光版』免費掃毒程式與RPC防漏程式,讓電腦用戶下載使用,【RPC 防漏】技術解決系統漏洞問題,可以在使用者還沒有修補漏洞前先關閉漏洞,疾風、Gaobot類型病毒就無法入侵您的電腦。
非ZLOCK 2003用戶,請下載ZLOCK 2003 曙光版,協助您防堵疾風病毒。
DCOM/RPC Buffer Overflow 漏洞修補程式(MS03-026)
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp
RPC locator 漏洞修補程式(MS03-001)
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-001.asp
|