neprihlásený Utorok, 28. apríla 2026, dnes má meniny Jarmila
Chybu zneužívanú Confickerom zneužíva ďalší červ

DSL.sk, 6.4.2009


Chybu vo Windows službe Server používanej na zdieľanie súborov a tlačiarní cez sieť zneužívanú prvými dvomi verziami červa Conficker začal minulý týždeň zneužívať ďalší červ, Neeris.

Informovala o tom spoločnosť Microsoft.

Červ Neeris zneužíva chybu v službe Server opravenú októbrovou aktualizáciou MS08-067, ktorú začal v novembri zneužívať Conficker a umožnila mu rozšíriť sa na milióny PC. Súčasné známe informácie o červovi Conficker sme priniesli v tomto článku.

Skoršie verzie červa Neeris zneužívali inú chybu v službe Server, opravenú aktualizáciou MS06-040. Červ sa prvýkrát objavil už v máji 2005, minulý týždeň zachytená nová verzia pridala viacero čŕt správania z Confickera.

Okrem zneužívania rovnakej chyby Neeris sťahuje po úspešnom zneužití chyby celý kód červa z pôvodného napádajúceho počítača cez HTTP. Množí sa aj cez USB kľúče a k spusteniu na iných počítačoch využíva autorun.

Červ tiež mení implementáciu TCP/IP, aby odstránil limit na počet vytváraných odchádzajúcich spojení za sekundu u Windows XP SP2.

Nová verzia sa šírila najviac 31. marca a 1. apríla, počet infikovaných počítačov nie je zatiaľ známy.



Najnovšie články:

Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM
Termín misií Artemis sa opäť posúva
Nová séria Star Trek seriálu začne v júli, ukážka
Česká pobočka linuxovej distribúcie Suse založila odbory
V Košiciach balíkomat blokuje časť iného, od piatka začne platiť regulácia balíkomatov
V CPU pre smartfóny vedie stále MediaTek, Qualcomm sa vrátil pred Apple
Americký štát zatiaľ výstavbu dátových centier nezakázal, guvernérka zákon vetovala
Užívatelia Windows majú konečne získať úplnú kontrolu nad aktualizovaním
SPP spustil "veľké" batériové úložisko


Diskusia:
                               
 

Niekto sa chce prizivit na uspechu confickera.. Zial, dari sa mu to..
Odpovedať Známka: 4.7 Hodnotiť:
 

it scores
Odpovedať Známka: 5.0 Hodnotiť:
 

prizivit? na uspechu? zbytocnejsie a bezvyznamnejsie slova si vo svojich pamatovych bunkach asi nenasiel. Skus si spravit vlastneho cerva a potom si opakuj tieto svoje slova kazde rano aspon 10x....
Odpovedať Známka: -4.2 Hodnotiť:
 

OpenDNS pridal moznost blokovania trafiku botnetu, cize dalsi sposob ochrany voci tomu cervikovi. :)
Odpovedať Známka: -6.0 Hodnotiť:
 

Zaujimave... OpenDNS pozuivam, ale nechapem.
Odpovedať Známka: 7.5 Hodnotiť:
 

nevie niekto ako spustit conficker scanner vo formate .py ?
alebo nemozete to niekto skonvertovat do exea upnut na rapid?
Odpovedať Známka: -6.7 Hodnotiť:
 

netusim, pouzi google. alebo to stiahni znova.
Odpovedať Známka: -6.7 Hodnotiť:
 

To bude nejaky zdrojak nie? Neni .py nahodou kod napisany v Pythone? Skompilovat do exaca?
Odpovedať Známka: 7.1 Hodnotiť:
 

Mal na mysli scanner, ktory hlada chybu v Serveri na LANke a skusa odhalit cinnost konfikera (pretoze konfiker tam meni nejake funkcie.. cital som to len zbezne). Ak sa nemylim, mal na mysli toto http://honeynet.org/node/388 . Confickera uz dokaze odhalit aj nmap-4.85BETA5 $nmap -PN -d -p445 --script=smb-check-vulns --script-args=safe=1 [network_range] ...
Odpovedať Hodnotiť:
 

Tu mas aj exace... ak si to este precitas...

http://www.doxpara.com/?p=1291
Odpovedať Hodnotiť:
 

"Množí sa aj cez USB kľúče a k spusteniu na iných počítačoch využíva autorun."
----
to tam da klasicky autorun.inf?
Odpovedať Známka: 6.7 Hodnotiť:
 

Hm, rozsirenost cervov je taka velka aj vdaka malemu poctu aktualizovanych windowsov. Tieto problemy by uz mohli pomoct ludom uvedomit si, ze maju mat aktualizacie zapnute, popripade kupeny OS.
Odpovedať Známka: 2.0 Hodnotiť:
 

alebo iny os ked nechcu kupvat a ked ludia zacnu pouzivat iny OS aj vyrobcovia zacnu na ine OS vyrabat softy kazdy radsej vyrobi produkt ktori moze pouzoivat viac ludi
Odpovedať Známka: 6.7 Hodnotiť:
 

...pripadne funkcny (nie kradnuty) antivir a iny firewall, nez to cudo vo windows...
Odpovedať Známka: -3.3 Hodnotiť:
 

No myslim ze v pripade cofickera firewall ani antivir nemusi byt dostatocne ucinny. Paradoxne ale staci zakazat sluzbu server - lenze vysvetluj to userom ktori si ani nedokazu aktualizovat svoj kradnuty windows.
Odpovedať Hodnotiť:
 

Myslíš že stačí zakázať službu server? Keď...
Odpovedať Hodnotiť:
 

Tieto problemy ale nepomozu, lebo useri ani nevedia, ze ich PC je zombie, ktory spamuje net.

Kym pred 10 rokmi vtedajsie virusy okato dokazovali svoju pritomnost na PC (format HDD, dis is OneHalf a pod.), dnes sa snazi byt mallware co najviac nenapadny, aby mohol ostat na PC co najdlhsie.
Odpovedať Známka: 6.0 Hodnotiť:
 

Hmm táto jar je nejaká chrobacna
Odpovedať Známka: 7.5 Hodnotiť:
 

Ze su za tym cinania a to len aby prehlbili krizu este viac a potom si skupia celu zem za drobne. Internet by sa mal do buducnosti z bezpecnostnych dovodov rozdelit aspon na tri kategorie. Zvysok nech vam pride sam.
Odpovedať Známka: -3.3 Hodnotiť:
 

Urcite jim este pomahaji rusaci.
Odpovedať Hodnotiť:
 

skoda, cakal som lepsiu a paranoidnejsiu spekulaciu, toto je len velmi slaby odvar.
Odpovedať Hodnotiť:
 

Žiadny rusi ani číňania, to len Neo sa pokúša hacknut cely system. No a pre siroku verejnost je to prezentovane ako cerv, kedze 90% ludi netusi ze matrix skutocne existuje :-)
Odpovedať Hodnotiť:

Pridať komentár