เวิร์ม Win32/Conficker.A บุกวินโดวส์อีกครั้ง

by lew
27 November 2008 - 11:30

แต่ละครั้งที่เวิร์มบนวินโดวส์แพร่กระจายทีไร ความเสียหายก็มักจะเป็นวงกว้างอยู่เรื่อยๆ ล่าสุด Win32/Conficker.A ก็เริ่มแพร่กระจายอีกครั้ง โดยแฮกเกอร์อาศัยข้อมูลจากการอัพเดตของวินโดวส์เอง (MS08-067) มาใช้ในการสร้างเวิร์มตัวนี้

เมื่อเวิร์มติดเข้าที่เครื่องใดแล้ว มันจะเปิดพอร์ตแบบสุ่มระหว่าง 1024 ถึง 10000 เพื่อสร้างเว็บเซิร์ฟเวอร์ แล้วปิดช่องโหว่ที่มันใช้เข้ามาลง เพื่อป้องกันไวรัสตัวอื่นๆ มาขัดขวางการทำงานของมัน จากนั้นจึงแพร่กระจายไปยังเครื่องอื่นๆ ต่อไป

รายงานการระบาดของเวิร์มตัวนี้ยืนยันแล้วใน สหรัฐฯ, เยอรมัน, สเปน, ฝรั่งเศส, อิตาลี, ไต้หวัน, ญี่ปุ่น, บราซิล, ตุรกี, จีน, แม็กซิโก, แคนาดา, อาร์เจนตินา, และชิลี แต่ดูเหมือนว่าไวรัสตัวนี้จะจงใจไม่บุกคอมพิวเตอร์ในยูเครน

ที่มา - C|Net

Blognone Jobs Premium