Wiadomości:
Nowy robak, stary kod i stare luki
utworzono: 22-08-2007
Autor: Dziennik Internautów - mm
Producenci oprogramowania antywirusowego ostrzegają o pojawieniu się nowego robaka sieciowego Plexus (znanego również jako Explet.A), który, podobnie jak jego poprzednicy Sasser i Blaster, wykorzystuje znane już luki w usłudze LSASS oraz DCOM systemu Windows. Co ciekawe, Plexus powstał na podstawie kodów źródłowych, błyskawicznie rozprzestrzeniającego się w styczniu br. robaka MyDoom.

Robak przedostaje się do komputerów głównie poprzez sieci lokalne, pocztę elektroniczną (jako załącznik e-maila) oraz sieci służące do wymiany plików P2P (m.in. Kazaa). Na infekcje narażone są również komputery, na których do tej pory nie zainstalowano łat blokujących dwie niebezpieczne luki w zabezpieczeniach Microsoft Windows: LSASS, którą wcześniej wykorzystał robak sieciowy Sasser oraz DCOM RPC - użytkowaną przez Lovesan.

Generowane przez robaka zainfekowane wiadomości e-mail występują w pięciu wersjach. Adres nadawcy jest sfałszowany, a jako temat wykorzystywane są wyrażenia neutralne typu "RE: order", "For you" oraz "Good offer". Do wysyłki mailingu robak wykorzystuje własny silnik SMTP.

Szkodnik posiada dwie funkcje dodatkowe. Pierwsza z nich utrudnia życie użytkownikom programów Kaspersky Anti-Virus. Szkodnik uniemożliwia automatyczne pobieranie uaktualnień antywirusowych baz danych. Druga funkcja stanowi zagrożenie dla wszystkich - robak otwiera port 1250, co pozwala hackerowi na zapisywanie i uruchamianie dowolnych aplikacji na zainfekowanym komputerze.

Robak napisany jest w języku Microsoft Visual C++. Obecnie wykryto już dwie jego odmiany: Plexus.a i Plexus.b.
Źródła
di.com.pl
Zobacz też:
www.microsoft.com/technet/security/bulletin/MS04-011.mspx
Komentarze
Brak komentarzy

Drogi użytkowniku!

W trosce o komfort korzystania z naszego serwisu chcemy dostarczać Ci coraz lepsze usługi. By móc to robić prosimy, abyś wyraził zgodę na dopasowanie treści marketingowych do Twoich zachowań w serwisie. Zgoda ta pozwoli nam częściowo finansować rozwój świadczonych usług.

Pamiętaj, że dbamy o Twoją prywatność. Nie zwiększamy zakresu naszych uprawnień bez Twojej zgody. Zadbamy również o bezpieczeństwo Twoich danych. Wyrażoną zgodę możesz cofnąć w każdej chwili.

 Tak, zgadzam się na nadanie mi "cookie" i korzystanie z danych przez Administratora Serwisu i jego partnerów w celu dopasowania treści do moich potrzeb. Przeczytałem(am) Politykę prywatności. Rozumiem ją i akceptuję.

 Tak, zgadzam się na przetwarzanie moich danych osobowych przez Administratora Serwisu i jego partnerów w celu personalizowania wyświetlanych mi reklam i dostosowania do mnie prezentowanych treści marketingowych. Przeczytałem(am) Politykę prywatności. Rozumiem ją i akceptuję.

Wyrażenie powyższych zgód jest dobrowolne i możesz je w dowolnym momencie wycofać poprzez opcję: "Twoje zgody", dostępnej w prawym, dolnym rogu strony lub poprzez usunięcie "cookies" w swojej przeglądarce dla powyżej strony, z tym, że wycofanie zgody nie będzie miało wpływu na zgodność z prawem przetwarzania na podstawie zgody, przed jej wycofaniem.