neprihlásený Štvrtok, 25. apríla 2024, dnes má meniny Marek
Chybu zneužívanú Confickerom zneužíva ďalší červ

DSL.sk, 6.4.2009


Chybu vo Windows službe Server používanej na zdieľanie súborov a tlačiarní cez sieť zneužívanú prvými dvomi verziami červa Conficker začal minulý týždeň zneužívať ďalší červ, Neeris.

Informovala o tom spoločnosť Microsoft.

Červ Neeris zneužíva chybu v službe Server opravenú októbrovou aktualizáciou MS08-067, ktorú začal v novembri zneužívať Conficker a umožnila mu rozšíriť sa na milióny PC. Súčasné známe informácie o červovi Conficker sme priniesli v tomto článku.

Skoršie verzie červa Neeris zneužívali inú chybu v službe Server, opravenú aktualizáciou MS06-040. Červ sa prvýkrát objavil už v máji 2005, minulý týždeň zachytená nová verzia pridala viacero čŕt správania z Confickera.

Okrem zneužívania rovnakej chyby Neeris sťahuje po úspešnom zneužití chyby celý kód červa z pôvodného napádajúceho počítača cez HTTP. Množí sa aj cez USB kľúče a k spusteniu na iných počítačoch využíva autorun.

Červ tiež mení implementáciu TCP/IP, aby odstránil limit na počet vytváraných odchádzajúcich spojení za sekundu u Windows XP SP2.

Nová verzia sa šírila najviac 31. marca a 1. apríla, počet infikovaných počítačov nie je zatiaľ známy.


      Zdieľaj na Twitteri



Najnovšie články:

Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami


Diskusia:
                               
 

Niekto sa chce prizivit na uspechu confickera.. Zial, dari sa mu to..
Odpovedať Známka: 4.7 Hodnotiť:
 

it scores
Odpovedať Známka: 5.0 Hodnotiť:
 

prizivit? na uspechu? zbytocnejsie a bezvyznamnejsie slova si vo svojich pamatovych bunkach asi nenasiel. Skus si spravit vlastneho cerva a potom si opakuj tieto svoje slova kazde rano aspon 10x....
Odpovedať Známka: -4.2 Hodnotiť:
 

OpenDNS pridal moznost blokovania trafiku botnetu, cize dalsi sposob ochrany voci tomu cervikovi. :)
Odpovedať Známka: -6.0 Hodnotiť:
 

Zaujimave... OpenDNS pozuivam, ale nechapem.
Odpovedať Známka: 7.5 Hodnotiť:
 

nevie niekto ako spustit conficker scanner vo formate .py ?
alebo nemozete to niekto skonvertovat do exea upnut na rapid?
Odpovedať Známka: -6.7 Hodnotiť:
 

netusim, pouzi google. alebo to stiahni znova.
Odpovedať Známka: -6.7 Hodnotiť:
 

To bude nejaky zdrojak nie? Neni .py nahodou kod napisany v Pythone? Skompilovat do exaca?
Odpovedať Známka: 7.1 Hodnotiť:
 

Mal na mysli scanner, ktory hlada chybu v Serveri na LANke a skusa odhalit cinnost konfikera (pretoze konfiker tam meni nejake funkcie.. cital som to len zbezne). Ak sa nemylim, mal na mysli toto http://honeynet.org/node/388 . Confickera uz dokaze odhalit aj nmap-4.85BETA5 $nmap -PN -d -p445 --script=smb-check-vulns --script-args=safe=1 [network_range] ...
Odpovedať Hodnotiť:
 

Tu mas aj exace... ak si to este precitas...

http://www.doxpara.com/?p=1291
Odpovedať Hodnotiť:
 

"Množí sa aj cez USB kľúče a k spusteniu na iných počítačoch využíva autorun."
----
to tam da klasicky autorun.inf?
Odpovedať Známka: 6.7 Hodnotiť:
 

Hm, rozsirenost cervov je taka velka aj vdaka malemu poctu aktualizovanych windowsov. Tieto problemy by uz mohli pomoct ludom uvedomit si, ze maju mat aktualizacie zapnute, popripade kupeny OS.
Odpovedať Známka: 2.0 Hodnotiť:
 

alebo iny os ked nechcu kupvat a ked ludia zacnu pouzivat iny OS aj vyrobcovia zacnu na ine OS vyrabat softy kazdy radsej vyrobi produkt ktori moze pouzoivat viac ludi
Odpovedať Známka: 6.7 Hodnotiť:
 

...pripadne funkcny (nie kradnuty) antivir a iny firewall, nez to cudo vo windows...
Odpovedať Známka: -3.3 Hodnotiť:
 

No myslim ze v pripade cofickera firewall ani antivir nemusi byt dostatocne ucinny. Paradoxne ale staci zakazat sluzbu server - lenze vysvetluj to userom ktori si ani nedokazu aktualizovat svoj kradnuty windows.
Odpovedať Hodnotiť:
 

Myslíš že stačí zakázať službu server? Keď...
Odpovedať Hodnotiť:
 

Tieto problemy ale nepomozu, lebo useri ani nevedia, ze ich PC je zombie, ktory spamuje net.

Kym pred 10 rokmi vtedajsie virusy okato dokazovali svoju pritomnost na PC (format HDD, dis is OneHalf a pod.), dnes sa snazi byt mallware co najviac nenapadny, aby mohol ostat na PC co najdlhsie.
Odpovedať Známka: 6.0 Hodnotiť:
 

Hmm táto jar je nejaká chrobacna
Odpovedať Známka: 7.5 Hodnotiť:
 

Ze su za tym cinania a to len aby prehlbili krizu este viac a potom si skupia celu zem za drobne. Internet by sa mal do buducnosti z bezpecnostnych dovodov rozdelit aspon na tri kategorie. Zvysok nech vam pride sam.
Odpovedať Známka: -3.3 Hodnotiť:
 

Urcite jim este pomahaji rusaci.
Odpovedať Hodnotiť:
 

skoda, cakal som lepsiu a paranoidnejsiu spekulaciu, toto je len velmi slaby odvar.
Odpovedať Hodnotiť:
 

Žiadny rusi ani číňania, to len Neo sa pokúša hacknut cely system. No a pre siroku verejnost je to prezentovane ako cerv, kedze 90% ludi netusi ze matrix skutocne existuje :-)
Odpovedať Hodnotiť:

Pridať komentár