neprihlásený Pondelok, 21. septembra 2026, dnes má meniny Matúš
Chybu zneužívanú Confickerom zneužíva ďalší červ

DSL.sk, 6.4.2009


Chybu vo Windows službe Server používanej na zdieľanie súborov a tlačiarní cez sieť zneužívanú prvými dvomi verziami červa Conficker začal minulý týždeň zneužívať ďalší červ, Neeris.

Informovala o tom spoločnosť Microsoft.

Červ Neeris zneužíva chybu v službe Server opravenú októbrovou aktualizáciou MS08-067, ktorú začal v novembri zneužívať Conficker a umožnila mu rozšíriť sa na milióny PC. Súčasné známe informácie o červovi Conficker sme priniesli v tomto článku.

Skoršie verzie červa Neeris zneužívali inú chybu v službe Server, opravenú aktualizáciou MS06-040. Červ sa prvýkrát objavil už v máji 2005, minulý týždeň zachytená nová verzia pridala viacero čŕt správania z Confickera.

Okrem zneužívania rovnakej chyby Neeris sťahuje po úspešnom zneužití chyby celý kód červa z pôvodného napádajúceho počítača cez HTTP. Množí sa aj cez USB kľúče a k spusteniu na iných počítačoch využíva autorun.

Červ tiež mení implementáciu TCP/IP, aby odstránil limit na počet vytváraných odchádzajúcich spojení za sekundu u Windows XP SP2.

Nová verzia sa šírila najviac 31. marca a 1. apríla, počet infikovaných počítačov nie je zatiaľ známy.



Najnovšie články:

Signal pridáva vytvorenie účtu bez telefónneho čísla
Výpadok Telekomu spôsobilo pokazenie HW, služby mali byť obnovené v sobotu
Creality má 3D tlačiareň s novým spôsobom tlače, umožní lacnú viacfarebnú tlač bez odpadu
V serveroch má v budúcom roku výrazne narásť používanosť QLC SSD
Nový štvrtý reaktor Mochoviec začne zvyšovať výkon, dostal povolenie na energetické spúšťanie
Telekom má dnes masívny výpadok dát aj TV, odrezal aj zákazníkov v zahraničí
Spotreba dátových centier má do 2030 narásť až na takmer 500 GW
Slovenská sporiteľňa bude mať cez víkend odstávku
SpaceX posunula prvý orbitálny let Starship o týždeň
O mesiac a dva mesiace končí podpora viacerých verzií Windows, upozornil Microsoft


Diskusia:
                               
 

Niekto sa chce prizivit na uspechu confickera.. Zial, dari sa mu to..
Odpovedať Známka: 4.7 Hodnotiť:
 

it scores
Odpovedať Známka: 5.0 Hodnotiť:
 

prizivit? na uspechu? zbytocnejsie a bezvyznamnejsie slova si vo svojich pamatovych bunkach asi nenasiel. Skus si spravit vlastneho cerva a potom si opakuj tieto svoje slova kazde rano aspon 10x....
Odpovedať Známka: -4.2 Hodnotiť:
 

OpenDNS pridal moznost blokovania trafiku botnetu, cize dalsi sposob ochrany voci tomu cervikovi. :)
Odpovedať Známka: -6.0 Hodnotiť:
 

Zaujimave... OpenDNS pozuivam, ale nechapem.
Odpovedať Známka: 7.5 Hodnotiť:
 

nevie niekto ako spustit conficker scanner vo formate .py ?
alebo nemozete to niekto skonvertovat do exea upnut na rapid?
Odpovedať Známka: -6.7 Hodnotiť:
 

netusim, pouzi google. alebo to stiahni znova.
Odpovedať Známka: -6.7 Hodnotiť:
 

To bude nejaky zdrojak nie? Neni .py nahodou kod napisany v Pythone? Skompilovat do exaca?
Odpovedať Známka: 7.1 Hodnotiť:
 

Mal na mysli scanner, ktory hlada chybu v Serveri na LANke a skusa odhalit cinnost konfikera (pretoze konfiker tam meni nejake funkcie.. cital som to len zbezne). Ak sa nemylim, mal na mysli toto http://honeynet.org/node/388 . Confickera uz dokaze odhalit aj nmap-4.85BETA5 $nmap -PN -d -p445 --script=smb-check-vulns --script-args=safe=1 [network_range] ...
Odpovedať Hodnotiť:
 

Tu mas aj exace... ak si to este precitas...

http://www.doxpara.com/?p=1291
Odpovedať Hodnotiť:
 

"Množí sa aj cez USB kľúče a k spusteniu na iných počítačoch využíva autorun."
----
to tam da klasicky autorun.inf?
Odpovedať Známka: 6.7 Hodnotiť:
 

Hm, rozsirenost cervov je taka velka aj vdaka malemu poctu aktualizovanych windowsov. Tieto problemy by uz mohli pomoct ludom uvedomit si, ze maju mat aktualizacie zapnute, popripade kupeny OS.
Odpovedať Známka: 2.0 Hodnotiť:
 

alebo iny os ked nechcu kupvat a ked ludia zacnu pouzivat iny OS aj vyrobcovia zacnu na ine OS vyrabat softy kazdy radsej vyrobi produkt ktori moze pouzoivat viac ludi
Odpovedať Známka: 6.7 Hodnotiť:
 

...pripadne funkcny (nie kradnuty) antivir a iny firewall, nez to cudo vo windows...
Odpovedať Známka: -3.3 Hodnotiť:
 

No myslim ze v pripade cofickera firewall ani antivir nemusi byt dostatocne ucinny. Paradoxne ale staci zakazat sluzbu server - lenze vysvetluj to userom ktori si ani nedokazu aktualizovat svoj kradnuty windows.
Odpovedať Hodnotiť:
 

Myslíš že stačí zakázať službu server? Keď...
Odpovedať Hodnotiť:
 

Tieto problemy ale nepomozu, lebo useri ani nevedia, ze ich PC je zombie, ktory spamuje net.

Kym pred 10 rokmi vtedajsie virusy okato dokazovali svoju pritomnost na PC (format HDD, dis is OneHalf a pod.), dnes sa snazi byt mallware co najviac nenapadny, aby mohol ostat na PC co najdlhsie.
Odpovedať Známka: 6.0 Hodnotiť:
 

Hmm táto jar je nejaká chrobacna
Odpovedať Známka: 7.5 Hodnotiť:
 

Ze su za tym cinania a to len aby prehlbili krizu este viac a potom si skupia celu zem za drobne. Internet by sa mal do buducnosti z bezpecnostnych dovodov rozdelit aspon na tri kategorie. Zvysok nech vam pride sam.
Odpovedať Známka: -3.3 Hodnotiť:
 

Urcite jim este pomahaji rusaci.
Odpovedať Hodnotiť:
 

skoda, cakal som lepsiu a paranoidnejsiu spekulaciu, toto je len velmi slaby odvar.
Odpovedať Hodnotiť:
 

Žiadny rusi ani číňania, to len Neo sa pokúša hacknut cely system. No a pre siroku verejnost je to prezentovane ako cerv, kedze 90% ludi netusi ze matrix skutocne existuje :-)
Odpovedať Hodnotiť:

Pridať komentár