Piątek, 18 sierpnia 2006, 15:12
Pierwszy robak wykorzystujący lukę MS06-040 w zabezpieczeniach Windows
Luka w zabezpieczeniach systemów Microsoft Windows, opisana w biuletynie Microsoft MS06-040, umożliwia zdalne przejęcie kontroli nad komputerem ofiary. Haker może instalować programy, zmieniać i usuwać dane, a nawet zakładać nowe konta z uprawnieniami administratorskimi. Technologie TruPrevent firmy Panda Software zablokowały nowego robaka zanim został skatalogowany w bazie sygnatur wirusów.Oscarbot.KD otwiera na zainfekowanym komputerze port 18067, a następnie łączy się z kilkoma serwerami IRC, umożliwiając hakerowi wydawanie zdalnych poleceń administracyjnych, takich jak pobieranie i uruchamianie różnego rodzaju oprogramowania, atakowanie innych komputerów i inne szkodliwe działania.
Dodatkowo, robak tworzy usługę systemową o nazwie wgareg lub wgavm, która podszywa się pod usługę Genuine Windows, weryfikującej legalność zainstalowanej kopii systemu operacyjnego Microsoft. Fałszywa usługa może nazywać się: Windows Genuine Advantage Registration Service” lub “Windows Genuine Advantage Validation Monitor” wraz z opisem “Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability” lub “Ensures that your copy of Microsoft Windows is genuine. Stopping or disabling this service will result in system instability”.
Oscarbot.KD zmienia również kilka kluczy Rejestru systemowego Windows w celu wyłączenia zapory Windows, będącej elementem najnowszych systemów operacyjnych z rodziny Windows.
„Pojawienie się złośliwego kodu, wykorzystującego lukę w zabezpieczeniach Windows było tylko kwestią czasu. Biuletyn zabezpieczeń MS06-040 ukazał się 8 sierpnia, a więc hakerzy potrzebowali zaledwie tygodnia na napisanie niebezpiecznego programu. Użytkownicy powinni być czujni, ponieważ w najbliższym czasie mogą pojawić się kolejne złośliwe kody wykorzystujące tę lukę w zabezpieczeniach. Oprócz pobrania i zainstalowania nakładki do sytemu Windows, eliminującej lukę w zabezpieczeniach, zalecamy aktualizację aplikacji antywirusowych. Bardzo przydatne okazują się również technologie proaktywne, które są w stanie wykryć nieznane zagrożenia” – mówi Piotr Walas, kierownik PogotoVia AntyVirusowego Panda Software Polska.
Wersja do druku
Podobne tematy
Luka w systemie Windows 10
, 18.03.2020 r.
Amerykańska Narodowa Agencja Bezpieczeństwa (NSA) odkryła w Windows 10 poważny błąd
, 19.01.2020 r.
Po 11 latach od premiery wysłużony Windows 7 odchodzi na emeryturę
, 19.01.2020 r.
NSA i Microsoft ostrzegają przed dziurą w Windows
, 15.06.2019 r.
Pożegnanie z systemem Windows 7
, 15.03.2019 r.
ASUS ROG GX700 – pierwszy na świecie gamingowy notebook chłodzony cieczą
, 08.01.2016 r.
SpaceX: Pierwszy prywatny komercyjny kosmodrom
, 05.08.2014 r.
Pierwszy smartfon z systemem Tizen?
, 29.04.2014 r.
Pierwszy ośmiordzeniowy CPU Intela dla komputerów osobistych
, 17.06.2013 r.
Sony rozpoczyna sprzedaż pierwszych telewizorów BRAVIA 4K Ultra HD serii X9
, 17.06.2013 r.Starsze
Asus: płyta główna z chipsetem Intel 965G, 14:58
Intel wycofuje kolejne modele procesorów, 13:42
Nowsze
Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
Brak komentarzy. Może warto dodać swój własny?
Copyright © 2002-2025 | Prywatność | Load: 2.34 | SQL: 19 | Uptime: 164 days, 2:05 h:m |
Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl