【大紀元7月1日報導】(中央社記者孫承武北一日電)刑事局偵九隊今天發出警告,一種新的網蟲駭客病毒在網路上伺機而動,這個「W32.Tkbot.Worm」程式的威脅性,在於可作為分散式「拒絕服務攻擊」(DDOS;)的轉接攻擊點,嚴重時可能導致網路癱瘓。
刑事警察局偵九隊表示,這個tk1.exe惡意程式,也稱為「W32.Tkbot.Worm」,受感染檔案長度介於1.6MB至2.6MB間。受感染系統對象為WindowsNT、Windows2000或MicrosoftIIS。它是一種網蟲程式,被用來安裝在被入侵的電腦系統中,允許入侵者在未獲管理者同意下逕行存取被害主機的木馬程式。
警方電腦專家指出,這個網蟲可允許入侵者達成,包括可獲得系統及使用者的相關資訊;上傳檔案到受害主機;下傳受害主機相關檔案;執行受害主機任何程式;嘗試獲得其他遠端受害主機管理權限;掃瞄其他欲入侵標的主機的系統弱點;透過執行通訊埠掃瞄方式檢查受害主機的執行系統服務。
另外,也可作為分散式「拒絕服務攻擊」(DDOS;Distributed Denial of Service Attack)的轉接攻擊點。偵九隊進一步解釋,主要利用程式在瞬間產生大量的網路封包,以癱瘓對方網路及主機,使得正常使用者無法獲得主機及時服務。
駭客透過植入後門程式後遠端遙控攻擊,攻擊者可從多個已入侵的跳板主機控制數個代理攻擊主機,因此攻擊者可同時對控制下的代理攻擊主機啟動干擾命令,以對受害主機大量攻擊。這次由地下電腦駭客組織研發出來的tk1攻擊程式,更可同時讓多個攻擊者同時使用多台電腦主機對多個受害主機進行攻擊。對現行網路電子商務而言,可能會因網站伺服器充斥無意義訊息,而無暇處理正常連線需求,引發電子商務及公司信譽的負面影響,嚴重時可能導致網路癱瘓。