neprihlásený Štvrtok, 6. augusta 2026, dnes má meniny Jozefína
Chybu zneužívanú Confickerom zneužíva ďalší červ

DSL.sk, 6.4.2009


Chybu vo Windows službe Server používanej na zdieľanie súborov a tlačiarní cez sieť zneužívanú prvými dvomi verziami červa Conficker začal minulý týždeň zneužívať ďalší červ, Neeris.

Informovala o tom spoločnosť Microsoft.

Červ Neeris zneužíva chybu v službe Server opravenú októbrovou aktualizáciou MS08-067, ktorú začal v novembri zneužívať Conficker a umožnila mu rozšíriť sa na milióny PC. Súčasné známe informácie o červovi Conficker sme priniesli v tomto článku.

Skoršie verzie červa Neeris zneužívali inú chybu v službe Server, opravenú aktualizáciou MS06-040. Červ sa prvýkrát objavil už v máji 2005, minulý týždeň zachytená nová verzia pridala viacero čŕt správania z Confickera.

Okrem zneužívania rovnakej chyby Neeris sťahuje po úspešnom zneužití chyby celý kód červa z pôvodného napádajúceho počítača cez HTTP. Množí sa aj cez USB kľúče a k spusteniu na iných počítačoch využíva autorun.

Červ tiež mení implementáciu TCP/IP, aby odstránil limit na počet vytváraných odchádzajúcich spojení za sekundu u Windows XP SP2.

Nová verzia sa šírila najviac 31. marca a 1. apríla, počet infikovaných počítačov nie je zatiaľ známy.



Najnovšie články:

Ďalšia jadrová elektráreň južne od Slovenska musela kvôli teplu znížiť výkon
Vydaný nový FFmpeg 9.0, zlepšil akceleráciu profesionálnych formátov videa
Slovenská sporiteľňa bude mať cez víkend odstávku
NASA na diaľku na sonde Voyager 2 úspešne znížila spotrebu
Maďarsko jadrovú elektráreň nakoniec kompletne neodstavilo, Rumunsko mení tok Dunaja
Súd zakázal samojazdiacim Google taxíkom dobíjanie v noci, rušili obyvateľov
Železnice znižujú kvôli teplu rýchlosť iba na 50 km/h, spôsobuje to meškanie
Slovensko.sk má opäť technické problémy
V Poľsku spustili takmer gigawatthodinové úložisko, z LiFePO4 článkov
Telekom pridal 12 GB balík pre Easy, chce zaň 12 eur


Diskusia:
                               
 

Niekto sa chce prizivit na uspechu confickera.. Zial, dari sa mu to..
Odpovedať Známka: 4.7 Hodnotiť:
 

it scores
Odpovedať Známka: 5.0 Hodnotiť:
 

prizivit? na uspechu? zbytocnejsie a bezvyznamnejsie slova si vo svojich pamatovych bunkach asi nenasiel. Skus si spravit vlastneho cerva a potom si opakuj tieto svoje slova kazde rano aspon 10x....
Odpovedať Známka: -4.2 Hodnotiť:
 

OpenDNS pridal moznost blokovania trafiku botnetu, cize dalsi sposob ochrany voci tomu cervikovi. :)
Odpovedať Známka: -6.0 Hodnotiť:
 

Zaujimave... OpenDNS pozuivam, ale nechapem.
Odpovedať Známka: 7.5 Hodnotiť:
 

nevie niekto ako spustit conficker scanner vo formate .py ?
alebo nemozete to niekto skonvertovat do exea upnut na rapid?
Odpovedať Známka: -6.7 Hodnotiť:
 

netusim, pouzi google. alebo to stiahni znova.
Odpovedať Známka: -6.7 Hodnotiť:
 

To bude nejaky zdrojak nie? Neni .py nahodou kod napisany v Pythone? Skompilovat do exaca?
Odpovedať Známka: 7.1 Hodnotiť:
 

Mal na mysli scanner, ktory hlada chybu v Serveri na LANke a skusa odhalit cinnost konfikera (pretoze konfiker tam meni nejake funkcie.. cital som to len zbezne). Ak sa nemylim, mal na mysli toto http://honeynet.org/node/388 . Confickera uz dokaze odhalit aj nmap-4.85BETA5 $nmap -PN -d -p445 --script=smb-check-vulns --script-args=safe=1 [network_range] ...
Odpovedať Hodnotiť:
 

Tu mas aj exace... ak si to este precitas...

http://www.doxpara.com/?p=1291
Odpovedať Hodnotiť:
 

"Množí sa aj cez USB kľúče a k spusteniu na iných počítačoch využíva autorun."
----
to tam da klasicky autorun.inf?
Odpovedať Známka: 6.7 Hodnotiť:
 

Hm, rozsirenost cervov je taka velka aj vdaka malemu poctu aktualizovanych windowsov. Tieto problemy by uz mohli pomoct ludom uvedomit si, ze maju mat aktualizacie zapnute, popripade kupeny OS.
Odpovedať Známka: 2.0 Hodnotiť:
 

alebo iny os ked nechcu kupvat a ked ludia zacnu pouzivat iny OS aj vyrobcovia zacnu na ine OS vyrabat softy kazdy radsej vyrobi produkt ktori moze pouzoivat viac ludi
Odpovedať Známka: 6.7 Hodnotiť:
 

...pripadne funkcny (nie kradnuty) antivir a iny firewall, nez to cudo vo windows...
Odpovedať Známka: -3.3 Hodnotiť:
 

No myslim ze v pripade cofickera firewall ani antivir nemusi byt dostatocne ucinny. Paradoxne ale staci zakazat sluzbu server - lenze vysvetluj to userom ktori si ani nedokazu aktualizovat svoj kradnuty windows.
Odpovedať Hodnotiť:
 

Myslíš že stačí zakázať službu server? Keď...
Odpovedať Hodnotiť:
 

Tieto problemy ale nepomozu, lebo useri ani nevedia, ze ich PC je zombie, ktory spamuje net.

Kym pred 10 rokmi vtedajsie virusy okato dokazovali svoju pritomnost na PC (format HDD, dis is OneHalf a pod.), dnes sa snazi byt mallware co najviac nenapadny, aby mohol ostat na PC co najdlhsie.
Odpovedať Známka: 6.0 Hodnotiť:
 

Hmm táto jar je nejaká chrobacna
Odpovedať Známka: 7.5 Hodnotiť:
 

Ze su za tym cinania a to len aby prehlbili krizu este viac a potom si skupia celu zem za drobne. Internet by sa mal do buducnosti z bezpecnostnych dovodov rozdelit aspon na tri kategorie. Zvysok nech vam pride sam.
Odpovedať Známka: -3.3 Hodnotiť:
 

Urcite jim este pomahaji rusaci.
Odpovedať Hodnotiť:
 

skoda, cakal som lepsiu a paranoidnejsiu spekulaciu, toto je len velmi slaby odvar.
Odpovedať Hodnotiť:
 

Žiadny rusi ani číňania, to len Neo sa pokúša hacknut cely system. No a pre siroku verejnost je to prezentovane ako cerv, kedze 90% ludi netusi ze matrix skutocne existuje :-)
Odpovedať Hodnotiť:

Pridať komentár