imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 18.05.2004, 23:56     # 1
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
Новый червь угрожает всем без исключения ОС Windows

Компания Symantec обнаружила новую вредоносную программу Kibuv, способную проникать на компьютеры, работающие под управлением операционных систем Windows 95, 98, Ме, NT, Server 2003, 2000 и XP.

Червь распространяется, сканируя случайные IP-адреса в поисках уязвимых систем. При этом первая модификация вируса, обнаруженная 14 мая, использует дыры в службе DCOM RPC (удаленный вызов процедур) и сервисе LSASS (локальная подсистема аутентификации пользователей). А вторая версия червя с индексом "В" способна эксплуатировать еще и уязвимость в компоненте Messenger ОС Windows, ошибку в коде вируса Sasser, "черные ходы", открытые Weird и Beagle и пр.

После проникновения на машину червь Kibuv изменяет реестр, обеспечивая себе автоматический запуск при каждой загрузке операционной системы, и открывает FTP-сервер на порте 9604 (или 7955 для версии Kibuv.B) для дальнейшего размножения. Через этот порт на компьютер-жертву производится загрузка основного вредоносного файла. Кроме того, более поздняя модификация червя Kibuv.B прослушивает порт 420, ожидая команд от своих авторов.

Следует заметить, что в последние несколько дней резко возросло количество новых вирусов, использующих уязвимость в службе LSASS. В частности, после появления вредоносной программы Sasser компании, специализирующиеся на вопросах компьютерной безопасности, зафиксировали появление червей Cycle, Dabber и некоторых других.

Взято отсюда
feronix вне форума  
Старый 19.05.2004, 00:07     # 2
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
Нда... ну, оччень интересный год с точки зрения security-безопасности нас ждёт!
feronix вне форума  
Старый 19.05.2004, 00:14     # 3
Blurr
Full Member
 
Регистрация: 05.01.2004
Сообщения: 586

Blurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собой
Будем ждать обновления антивирусных баз для наших любимых антивирусов.
Blurr вне форума  
Старый 19.05.2004, 00:34     # 4
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
widowmaker
Если у тебя все необходимые патчи стоят - можешь не бояться. Ну, или стенка правильно настроена.

А если нет заплаток антивирусы тебе не помощники: не вирусы, так скрипткидди залезут на комп.
feronix вне форума  
Старый 19.05.2004, 00:36     # 5
Blurr
Full Member
 
Регистрация: 05.01.2004
Сообщения: 586

Blurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собой
feronix
Да вроде безопасность я себя обеспечил. Посмотрим как все работает в деле...gigi
Blurr вне форума  
Старый 19.05.2004, 00:40     # 6
Slanj
::VIP::
 
Аватар для Slanj
 
Регистрация: 09.05.2004
Адрес: Киев
Сообщения: 670

Slanj СэнсэйSlanj СэнсэйSlanj СэнсэйSlanj СэнсэйSlanj СэнсэйSlanj СэнсэйSlanj СэнсэйSlanj СэнсэйSlanj СэнсэйSlanj СэнсэйSlanj СэнсэйSlanj СэнсэйSlanj СэнсэйSlanj Сэнсэй
Да, главное стену хорошо настроить. К тому же заметил, что сканировать порты сейчас стали намного больше.
Slanj вне форума  
Старый 19.05.2004, 01:33     # 7
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
Slanj
С каждым годом всё больше

А стена - это ещё не всё: вдруг упадёт? И пары секунд может хватить, чтоб инфицироваться!
feronix вне форума  
Старый 19.05.2004, 01:38     # 8
Blurr
Full Member
 
Регистрация: 05.01.2004
Сообщения: 586

Blurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собойBlurr Имеются все основания чтобы гордиться собой
feronix
А если инфицировался, тогда только format c.
Blurr вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 19:34.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.