Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Rapidno širenje nove varijante Zotob crva

[es] :: Security :: Rapidno širenje nove varijante Zotob crva

[ Pregleda: 2380 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Conica
Aleksandra Gaborovic

Član broj: 7384
Poruke: 304
*.pat-pool.bgd.sbb.co.yu.



Profil

icon Rapidno širenje nove varijante Zotob crva16.08.2005. u 23:21 - pre 227 meseci
Najnovija udarna vest koja je obišla planetu preko mreže CNN televizijske kuće nešto pre ponoći 16.08. bila je pojava nove varijante crva Zotob. Nakon pojave varijante Zotob.A, pojavio se Zotob.B koji se rapidno širi.

Televizijska kuća CNN je ispratila upozorenja svih velikih antivirus kompanija i čvrsto sugeriše svim korisnicima da hitno update-uju svoje antivirus programe. Takođe su javili da su zbog širenja velike brzine, sistemi velikih kompanija bili ugašeni širom Amerike.

Zotob, najnoviji crv koristi PNP ranjivost koja je otkrivena pre 5 dana i koja je poznata pod nazivom MS05-39. Crv targetira nezaštićene mašine skenirajući port 445 i skidanjem virusa putem FTP protokola.

Zotob.B varijanta napada računare sa Windows operativnim sistemima. Simptomi su konstantni restart mašine, što u velikoj meri otežava njenu dezinfekciju.

F-Secure takođe preporučuje nezaštićenim korisnicima da naprave backup svih svojih podataka, dok svojim korisnicima poručuje da budu bez brige, pošto su njihovi računari zaštićeni od ove najnovije današnje varijante. Kompanija Microsoft izdala je novi patch za operativne sisteme koji se može preuzeti sa njihovog sajta.

Korisnici F-Secure antivirus resenja takodje mogu i rucno da skinu novi update paket ovde

Detaljnije o Zotob.A varijanti: http://www.f-secure.com/v-descs/zotob_a.shtml

Detaljnije o Zotob.B varijanti: http://www.f-secure.com/v-descs/zotob_b.shtml


[Ovu poruku je menjao Conica dana 17.08.2005. u 00:27 GMT+1]

[Ovu poruku je menjao Conica dana 17.08.2005. u 00:28 GMT+1]

[Ovu poruku je menjao Conica dana 17.08.2005. u 00:29 GMT+1]

[Ovu poruku je menjao random dana 18.08.2005. u 20:18 GMT+1]
Web razvoj: www.homeofweb.com
Blog: (HRK)www.pljuc.com
 
Odgovor na temu

broker

Član broj: 2415
Poruke: 8514
212.62.59.*



+11 Profil

icon Re: Rapidno sirenje nove varijante Zotob crva16.08.2005. u 23:46 - pre 227 meseci
Po Microsoftu, Zotob napada samo Windows 2000.
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.cmu.carnet.hr.



Profil

icon Re: Rapidno sirenje nove varijante Zotob crva17.08.2005. u 07:48 - pre 227 meseci
http://securityresponse.symant.../venc/data/[email protected] - Zotob C
http://secunia.com/virus_information/20691/zotob.c/ - Zotob C

http://sarc.com/avcenter/venc/data/w32.zotob.removal.tool.html

Prema gornjem symantecovom siteu Zotob je dosao do F varijante.

Citat:
W32.Zotob.C@mm is a mass-mailing worm that opens a back door and exploits the Microsoft Windows Plug and Play Buffer Overflow Vulnerability (as described in Microsoft Security Bulletin MS05-039) on TCP port 445.
Type: Worm
Infection Length: 41,984 bytes
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


Citat:
broker: Po Microsoftu, Zotob napada samo Windows 2000.


Po Symantecu, napada sve poznate windowse.

Iskoristava Plug nad Play propust za kojeg su strucnjaci rekli da bi mogao biti jako opasan te da bi se exploit trebao pojaviti do kraja dana 15.8.
Knowledge is power.
 
Odgovor na temu

kv66

Član broj: 38196
Poruke: 589
*.smin.sezampro.yu.

Sajt: www.popdepression.com


+2 Profil

icon Re: Rapidno sirenje nove varijante Zotob crva17.08.2005. u 16:55 - pre 227 meseci
I sta sad ?Kad god se pojavi neki novi virus ovde ce se reklamirati F secure ?Praksa sa bivseg foruma viri se nastavlja,samo dokle?
Calexico
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Rapidno sirenje nove varijante Zotob crva17.08.2005. u 17:23 - pre 227 meseci
@kv66. Ne zadugo.

Sto se tice verzija Windows-a...
Win9x nemaju PnP bug.
Win2k je ranjiv.
Za WinXPSP2 i Win2k3 napadac mora imati validan username/password i biti lokalno ulogovan ili ako im admin password moze iskoristiti propust i remote.
WinXPSP1 je moguce napasti sa bilo kojom validnom kombinacijom username/password i remote ali nije moguce anonimno.

Prevencija do skidanja zakrpe - Blokiranje IPX i SPX protokola zatvaranjem portova 139 i 445.

Zakrpe i detaljnije informacije na Microsoft Security Bulletin MS05-039
 
Odgovor na temu

Deda_Mraz

Član broj: 29099
Poruke: 4094
*.bitsyu.net.



+16 Profil

icon Re: Rapidno sirenje nove varijante Zotob crva18.08.2005. u 12:21 - pre 227 meseci
Danas je u POLITICI izašao i članak o ovome, i isto piše da napada isključivo samo Win 2000 sisteme.
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.adsl.net.t-com.hr.



+8 Profil

icon Re: Rapidno sirenje nove varijante Zotob crva18.08.2005. u 12:35 - pre 227 meseci
http://www.cnn.com/2005/TECH/i...08/16/computer.worm/index.html
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.cmu.carnet.hr.



Profil

icon Re: Rapidno sirenje nove varijante Zotob crva18.08.2005. u 16:42 - pre 227 meseci
Citat:
Deda_Mraz: Danas je u POLITICI izašao i članak o ovome, i isto piše da napada isključivo samo Win 2000 sisteme
.

Krivo pisu. Ali windows 2000 je najranjiviji.
Knowledge is power.
 
Odgovor na temu

[es] :: Security :: Rapidno širenje nove varijante Zotob crva

[ Pregleda: 2380 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.