Támad a Mydoom-ra alapuló Plexus.A féreg

Új féreg, a Plexus.A terjed az interneten három különböző módszerrel: fertőzött e-mail csatolmányokkal, fájlmegosztó hálózatokon keresztül, illetve az MS Windows LSASS és RPC DCOM sebezhetőségeivel.

MNO
2004. 06. 08. 11:33
VéleményhírlevélJobban mondva - heti véleményhírlevél - ahol a hét kiemelt témáihoz fűzött személyes gondolatok összeérnek, részletek itt.

A Plexus.A a szokványos fertőzési módszereket használ. A féreg népszerű alkalmazások részeinek álcázza magát, és a LAN, illetve fájlmegosztó hálózatokon keresztül hatol be a rendszerekbe.

Jelentős számú fertőzés történt a jól ismert MS Windows sebezhetőségeken keresztül: a Sasser által használt LSASS, valamint a Lovesan terjedését biztosító RPC DCOM rések kihasználásával.

A Plexus ötféle e-mail üzenetből választ a felhasználók megtévesztése céljából. Minden egyes üzenet más-más fejléccel, szöveggel és más fájlnevű csatolt fájllal rendelkezik. Az egyetlen állandó jellemző a fájlméret, amely 16,208 bájt , illetve 57,856 bájt FSG tömörítés nélkül.

Futásakor a Plexus.A „upu.exe” néven bemásolja magát a Windows rendszermappába, létrehozza az 'Expletus' azonosítót a rendszerben, ezért csak egyetlen másolat futhat belőle a fertőzött gépen. A Plexus ezután másolatokat küld önmagából az összes e-mail címre, amelyet megszerzett.

A Plexus hatása kettős: az összes Kaspersky Anti-Virus szoftvert futtató számítógépet fenyegeti, másik hatása viszont az összes rendszert veszélyezteti világszerte.
(MODEM Idők online)

Komment

Összesen 0 komment

A kommentek nem szerkesztett tartalmak, tartalmuk a szerzőjük álláspontját tükrözi. Mielőtt hozzászólna, kérjük, olvassa el a kommentszabályzatot.


Jelenleg nincsenek kommentek.

Szóljon hozzá!

Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!

Ne maradjon le a Magyar Nemzet legjobb írásairól, olvassa őket minden nap!

Google News
A legfrissebb hírekért kövess minket az Magyar Nemzet Google News oldalán is!

Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.