IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Новый червь угрожает всем без исключения ОС Windows (http://www.imho.ws/showthread.php?t=59115)

feronix 18.05.2004 23:56

Новый червь угрожает всем без исключения ОС Windows
 
Компания Symantec обнаружила новую вредоносную программу Kibuv, способную проникать на компьютеры, работающие под управлением операционных систем Windows 95, 98, Ме, NT, Server 2003, 2000 и XP.

Червь распространяется, сканируя случайные IP-адреса в поисках уязвимых систем. При этом первая модификация вируса, обнаруженная 14 мая, использует дыры в службе DCOM RPC (удаленный вызов процедур) и сервисе LSASS (локальная подсистема аутентификации пользователей). А вторая версия червя с индексом "В" способна эксплуатировать еще и уязвимость в компоненте Messenger ОС Windows, ошибку в коде вируса Sasser, "черные ходы", открытые Weird и Beagle и пр.

После проникновения на машину червь Kibuv изменяет реестр, обеспечивая себе автоматический запуск при каждой загрузке операционной системы, и открывает FTP-сервер на порте 9604 (или 7955 для версии Kibuv.B) для дальнейшего размножения. Через этот порт на компьютер-жертву производится загрузка основного вредоносного файла. Кроме того, более поздняя модификация червя Kibuv.B прослушивает порт 420, ожидая команд от своих авторов.

Следует заметить, что в последние несколько дней резко возросло количество новых вирусов, использующих уязвимость в службе LSASS. В частности, после появления вредоносной программы Sasser компании, специализирующиеся на вопросах компьютерной безопасности, зафиксировали появление червей Cycle, Dabber и некоторых других.

Взято отсюда

feronix 19.05.2004 00:07

Нда... ну, оччень интересный год с точки зрения security-безопасности нас ждёт!

Blurr 19.05.2004 00:14

Будем ждать обновления антивирусных баз для наших любимых антивирусов. :nunu:

feronix 19.05.2004 00:34

widowmaker
Если у тебя все необходимые патчи стоят - можешь не бояться. Ну, или стенка правильно настроена.

А если нет заплаток антивирусы тебе не помощники: не вирусы, так скрипткидди залезут на комп.

Blurr 19.05.2004 00:36

feronix
Да вроде безопасность я себя обеспечил. Посмотрим как все работает в деле...gigi

Slanj 19.05.2004 00:40

Да, главное стену хорошо настроить. К тому же заметил, что сканировать порты сейчас стали намного больше.

feronix 19.05.2004 01:33

Slanj
С каждым годом всё больше ;)

А стена - это ещё не всё: вдруг упадёт? И пары секунд может хватить, чтоб инфицироваться!

Blurr 19.05.2004 01:38

feronix
А если инфицировался, тогда только format c. :winkgrin:


Часовой пояс GMT +4, время: 06:14.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.