【大紀元4月1日報導】(中央社記者韋樞台北一日電)台灣資訊安全廠商金帥科技從數十起客戶回報案例當中發現,一隻「Worm@W32.Poxdar」駭蟲正在利用微軟新漏洞大量傳送封包,執行後寄生在Explorer.exe上,嚴重耗損CPU(中央處理器)的資源,電腦變得非常慢,甚至根本不回應。
金帥科技指出,這隻Worm@W32.Poxdar駭蟲具有開啟後門程式能力,會在一個隨機的TCP port上開啟一個代理伺服器,隨機選擇IP攻擊。
駭蟲會連續開啟16384個Port,隨機選擇IP使用廣播封包 (Broadcast packets)攻擊,主要受影響的是Port139、445兩個漏洞,一旦被駭蟲偵測到立刻植入後門程式。值得注意的是,用戶如瀏覽有此漏洞的網頁也會中毒。
金帥科技強調,這隻駭蟲除了會嚴重耗損 CPU的資源,成為明顯的特徵外,當植入後門程式時,一般用戶根本不會察覺,電腦使用者最好盡快至微軟網站修補漏洞以免遭駭蟲入侵。若已經遭受感染者應先修補漏洞再使用防毒軟體清除這個駭蟲。