トレンドマイクロは、ワーム「WORM_MYTOB.AR」をイエローアラートとして警告している。感染の報告数は少ないものの、ダメージ度と感染力が“高”とされいており、注意が必要だ。

 MYTOB.ARは、Windowsの脆弱性(LSASS)を悪用したマスメーリング型のワーム。メールに添付されたファイルを経由して感染を広げる。

 感染すると、IRCサーバにログイン。これにより、ファイルのダウンロードや実行などPCのリモートコントロールが可能な状態になる。また、セキュリティ対策ソフトウェアのプロセスを停止させるとともに、HOSTSファイルが書き換えられ、ベンダーのWebサイトに接続できないようになる。



Windowsサーバの脆弱性は昔っから有名な話ですし・・・
まだまだ、ダメダメだってことなんでしょうね。
気をつけましょう。

blogランキング  クリックしてね★