Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


Информационный Канал Subscribe.Ru


Получить Trial-версию Антивируса Касперского Бесплатная консультация специалистов F1 Consulting Купить 

Антивирус Касперского

Lovesan(aka Blaster): подробности, пачти и утилиты

  Ведущие мировые производители антивирусного программного обеспечения сообщили о появлении нового чрезвычайно опасного сетевого червя Lovesan. По классификации производителей антивирусов:

  • Лаборатория Касперского - I-Worm.Lovesan

  • Диалог-Наука - Win32.HLLW.LoveSan.11296

  • Symantec - W32.Blaster.Worm

  • Panda Software - W32/Blaster

  • Mcafee - W32/Lovsan.worm

  • Trendmicro - MSBLAST.A

  За короткое время этот вирус сумел вызвать крупномасштабную эпидемию, поразив множество компьютеров по всему миру. "Lovesan" использует обнаруженную около месяца назад брешь в службе DCOM RPC (Удаленный вызов процедур) операционной системы Windows (WinNT, Win2K, WinXP, Windows 2003). Ее описание приведено в Microsoft Security Bulletin MS03-026.

  В процессе распространения "Lovesan" сканирует Интернет в поисках уязвимых компьютеров. Для этого он "ощупывает" порт 135 потенциальных жертв и проверяет возможность проведения атаки. В положительном случае (если не установлено соответствующее обновление Windows) червь посылает на него специальный пакет данных, который обеспечивает закачку на компьютер файла-носителя "Lovesan". Этот файл регистрируется в секции автозагрузки системного реестра Windows (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run windows auto update="msblast.exe") и запускается на выполнение. "Опасность червя заключается не только в несанкционированном проникновении на компьютеры пользователей. Гораздо большая угроза состоит в генерации огромного объема избыточного трафика, который переполняет каналы передачи данных интернета" - сообщает Лаборатория Касперского.

  "Если в сети, куда проник червь, работают в основном машины под управлением Windows 2000, то пользователи таких машин будут постоянно сталкиваться с ошибкой программы svchost.exe, которая будет существенным образом ограничивать работоспособность системы (невозможность послать почту, проблемы с буфером обмена, с открытием новых страниц броузера и т.д). Однако при этом пользователь сможет самостоятельно принимать решение о перезагрузке компьютера и не будет терять своих данных. Если же на машинах установлена Windows XP, то результатом атаки червя будет самопроизвольное закрытие системы и рестарт компьютеров со всеми вытекающими последствиями. Причина этого таится в том запросе по порту 135, который посылается червем на все уязвимые (непропатченные) компьютеры с целью получения доступа к их системе. Именно ошибки (если только это можно назвать ошибками!) в этом запросе и приводят к сбою в атакуемых системах. С одной стороны, это мешает червю распространяться по сети, с другой - не позволяет владельцам компьютеров установить необходимый патч, межсетевой экран и обновить другие системы безопасности, в том числе, антивирусы." - пишет "ДиалогНаука".

  В качестве "бесплатного бонуса" в червь запрограммирована функция DDos-атаки на сайт windowsupdate.com. Функция активизируется 16 августа - в этот день web-сайт подвергнется массированной атаке пакетами данных с зараженных компьютеров, в результате чего он скорее всего окажется временно недоступным.

  Подробности, пачти и утилиты здесь.

подробнее->>>  



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное