Eksperci do spraw bezpieczeństwa sieciowego informują o pojawieniu się nowej wersji robaka "Scob", jednak dokładnie nie określono czy jest on następcą czy podobnym robakiem który w czerwcu zaatakował serwery Windows z działającą usługą Internet Information Services (IIS) na których nie zainstalowano poprawki z biuletynu MS04-011.
Pierwszy atak robaka Scob został przeprowadzony przy użyciu IIS. Użytkownicy odwiedzający zaatakowane serwery, używając przeglądarki Internet Explorer mogli zostać przekierowani na stronę z której pobierano kod wirusa.
Nowa wersja rozprzestrzenia się przy pomocy komunikatorów internetowych AIM lub ICQ oraz zainfekowanych serwerów w Rosji, Urugwaju i USA.
Grupa badawcza z PivX Solutions LLC w Newport Beach (Kalifornia) poinformowała iż nowe zagrożenie jest bardzo podobne do robaka "Scob" lub "Download.Ject". Infekcja odbywa się dwuetapowo. Początkowo użytkownik otrzymuje wiadomość w której treści znajduje się odnośnik do serwera z którego następnie pobierany jest złośliwy kod. W zainfekowanym systemie ofiary otwierane są tzw. tylne drzwi (back door), które umożliwiają uzyskanie nieuprawnionego dostępu do danych.
Robak wykorzystuje lukę w przeglądarce Internet Explorer i kliencie pocztowym Outlook. Wszystkim, którzy dotychczas nie zainstalowali dwóch poprawek z roku 2003, MS03-025 i MS03-040 zalecamy natychmiastową aktualizację
Za stworzenie pierwszej odmiany robaka podejrzewana jest rosyjska grupa hackerów "hangUP team".
Źródło informacji: InfoWorld
Zobacz również:
Nowy robak wykorzystuje komunikatory internetowe
Wirusy komputerowe |
Pt, 20 Sier 2004 18:44:28 +0200 |
Autor:
Redakcja
| Czytań: 3690
Pozostałe wiadomości w kategorii Wirusy komputerowe (326)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.