Thông thường, tiện ích miễn phí này chỉ được Microsoft cập nhật vào kỳ phát hành các bản sửa lỗi hằng tháng. Tuy nhiên, với hơn mười biến thể sâu máy tính "Zotob" đang tấn công vào các hệ thống Windows 2000 chưa được sửa lỗi, hãng này đã quyết định nhanh chóng nâng cấp phần mềm này để giúp người dùng phát hiện và loại bỏ mười biến thể này.
Phiên bản Công cụ Loại bỏ phần mềm phá hoại (Malicious Software Removal Tool) mới của Microsoft hiện đã có thể phát hiện và diệt trừ những loại sâu máy tính mới gồm: Zotob.A, Zotob.B, Zotob.C, Zotob.D, Zotob.E, Bobax.O, Esbot.A, Rbot.MA, Rbot.MB và Rbot.MC.
Những sâu máy tính này, được phát hiện từ thứ bảy tuần trước, đã nhanh chóng lây lan vào các máy tính của người dùng cũng như nhiều công ty, trong đó bị tác động nặng nề nhất là một số cơ quan báo chí lớn như Thời báo New York, CNN và ABC.
Chúng lây lan và xâm nhập vào các hệ thống sử dụng hệ điều hành Windows 2000 qua một lỗi "nghiêm trọng" trong dịch vụ Cắm và Chạy (Plug and Play), một thành phần phổ biến trong hệ điều hành giúp phát hiện những phần cứng mới được cắm vào hệ thống Windows.
Microsoft đã phát hành một bản vá lỗi này trong bản tin bảo mật vừa qua cũng như đã đưa ra lời cảnh báo từ ngày 9-8 rằng lỗi này có thể bị tin tặc lợi dụng tấn công vào hệ thống.
Theo hãng phần mềm chống virus F-Secure của Phần Lan, có ít nhất ba biến thể "Zotob" và một vài virus lây qua các kênh tán gẫu IRC đã tạo nên đợt bùng nổ virus vừa qua.
Hãng này cũng phát hiện được một vài chứng cớ cho thấy các tác giả virus đã tìm cách xóa bỏ virus của đối thủ cạnh tranh qua lỗ hổng bảo mật PnP, một dấu hiệu rõ ràng cho thấy có nhiều nhóm tin tặc tham gia vào các đợt tấn công này.
Microsoft hiện vẫn giữ nguyên mức đánh giá độ nguy hiểm của Zotob ở mức "trung bình" và tiếp tục thúc giục người dùng Windows 2000 cài đặt miếng vá MS05-039. Một người phát ngôn của hãng này nói: "Điều tra của chúng tôi đã xác định được rằng chỉ một số lượng nhỏ khách hàng bị lây nhiễm và các chuyên gia bảo mật của Microsoft đang làm việc trực tiếp với họ. Chúng tôi không thấy có dấu hiệu về những tác động lan rộng trên Internet".
|