ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Понедельник, 22 марта 2010 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Червь Zotob: техника атаки

18 августа 2005, 10:27

Объектов для атак нового червя Zotob, эксплуатирующего уязвимость системы Plug-and-Play в ОС Winows, в мире довольно много. По оценкам зарубежных экспертов, компьютерный парк 50% крупных корпораций состоит из машин, работающих под управлением этой операционной системы. В результате, как сообщают многие СМИ, уже сейчас зафиксировано большое количество отказов в работе таких компьютеров, в том числе в телекомпании CNN и в редакции газеты The New York Times.

Как объясняет служба вирусного мониторинга компании "Доктор Веб", для проникновения на компьютеры пользователей червь сканирует сеть по порту TCP 445 (как правило блокируемому сетевыми экранами) в поисках уязвимого хоста. Поникнув в систему благодаря уязвимости в Plug-and-Play, червь самозапускается и создает в системной директории Windows файл (в разных вариантах наименования исполняемого файла червя - pnpsrv.exe, winpnp.exe, csm.exe, wintbp.exe, windrg32.exe). При этом, отдельные варианты червя уничтожают исходный исполняемый файл, из которого они были запущены. Свой автоматический запуск при последующих перезапусках системы червь обеспечивает путем внесения своих данных в ключи реестра.

Найдя подходящий (уязвимый) компьютер и поселившись в нем, червь открывает "люк", который служит его средством общения с внешним миром, и устанавливает соединение с IRC - сервером. Соединившись со своим оператором, робот может принимать команды на закачку и запуск кода, его установку, получение обновлений своих версий или самоудаление. Проникнувший на компьютер шпион собирает различную системную информацию, включая данные об установленной операционной системе, логин пользователя, объем системной памяти и другую важную информацию.

Чтобы продлить как можно дольше свое существование на зараженном компьютере, червь блокирует доступ к серверам обновлений антивирусных компаний, что делает пользователя беззащитным перед лицом новой угрозы.

Последняя версия червя содержит также и деструктивные функции удаления файлов, ключей реестра и остановки процессов.

"Заплатка", устраняющая уязвимость системы Plug-and-Play в ОС Winows доступа здесь.


Рейтинг новости: Рейтинг новости: (оценок: 0). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
FTTB – "оптика" в каждый дом
Операторы предоставляют широкополосный доступ в интернет по разным технологиям, которые отличаются скоростью соединения. Однако, вперед вырываются ВОЛС.
Татьяна Менькова, ФИНАМ: "Пользователям надо внушать правила безопасности"
Аналитик ИК "ФИНАМ" прогнозирует огромную популярность электронных платежей "Вконтакте". Однако вместе с тем создателям сервиса придется много поработать, чтобы доказать пользователям безопасность проведения таких платежей
  » Новый обзор:
  » Смотрите также фотогалереи:
LG GS290: "почти как iPhone"
В апреле-мае LG представит украинскому потребителю очередной мобильный телефон с сенсорным управлением среднего ценового уровня. LG GS290 интересна симпатичным iPhone-подобным дизайном, широкой реализацией коммуникационных приложений...
Apacer AU851: "живые" фото
Ультратонкий корпус нового устройства выглядит стильно и элегантно, задняя панель выполнена из алюминия.Размеры Audio Steno AU851 составляют 86х50х7,8 мм, весит плеер 39 г.

Загрузка...

  » Интересные факты:

  » Еще новости по теме...
В сети активизировался интернет-червь Koobface В сети активизировался интернет-червь Koobface
19 марта 2010, 16:20
Вредоносная программа атакует такие популярные порталы, как Facebook и Twitter, и использует взломанные сайты в качестве собственных командных серверов.
PandaLabs обнаружила новый червь Spybot.AKB PandaLabs обнаружила новый червь Spybot.AKB
19 февраля 2010, 13:57
Новый червь Spybot.AKB распространяется через сети P2P и электронную почту Google. Также в качестве приманки используются Twitter, Amazon, Hallmark и Hi5.
Троянцем Trojan.Winlock заражены миллионы компьютеров Троянцем Trojan.Winlock заражены миллионы компьютеров
25 января 2010, 12:55
Эпидемия троянцев семейства Trojan.Winlock набирает обороты, особенно пострадали российские пользователи.
"Доктор Веб" запускает новый проект, посвященный борьбе с троянами Trojan.Winlock "Доктор Веб" запускает новый проект, посвященный борьбе с троянами Trojan.Winlock
22 января 2010, 15:13
"Доктор Веб" запускает новый проект, который объединит в себе массу информации об опасном семействе троянцев, блокирующих доступ в Windows (Trojan.Winlock).
Найден пароль к новому вирусу Trojan.Encoder, шифрующему файлы Найден пароль к новому вирусу Trojan.Encoder, шифрующему файлы
13 января 2010, 14:16
Благодаря работе вирусных аналитиков компании "Доктор Веб" и информации от одного из пользователей, пострадавшего от нового варианта Trojan.Encoder, удалось получить пароль к файлам, зашифрованным данной вредоносной программой.
PandaLabs рассказала о самых интересных вирусах в 2009 г. PandaLabs рассказала о самых интересных вирусах в 2009 г.
13 января 2010, 9:56
PandaLabs опубликовала рейтинг самых известных интернет-угроз за 2009 год с обзором и анализом вредоносных кодов, которые появились за последние 12 месяцев.


Последние новости:




Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com