JohnnyCage

Az otthoni felhasználók körében terjed az MSBlaster féreg

Antivírus szoftvercégek jelentése szerint az elmúlt héten felbukkant MSBlaster féregprogram a napokban elsősorban otthoni felhasználók számítógépeit fertőzte meg, miközben a kód egy új variánsa is felbukkant a Világhálón.

Az MSBlaster és LoveSan neveken ismert féregprogram, amely egy júliusban felfedezett Windows biztonsági rés kihasználásával terjed, az utóbbi időben elsősorban az otthoni felhasználók körében terjed, mivel a vállalati felhasználók jóval nagyobb arányban telepítették fel rendszereikre a Microsoft már korábban kiadott javítófoltját. "Az amerikai vállalatokat nem érinti a féregprogram terjedése" - mondta David Perry, a tokiói központú Trend Micro antivírus szoftvercég szakértője. "A féreg jelenleg a végfelhasználók között terjed" - tette hozzá Perry.

A biztonsági szoftverek fejlesztésével foglalkozó Symantec szerint a Blaster ezidáig mintegy 230 ezer számítógépet fertőzött meg, de a moszkvai székhelyű Kaspersky Labs. már 300 ezernél is többre becsüli az fertőzött rendszerek számát.

A Blaster féreg által kihasznált Windows RPC (Remote Procedure Call - Távoli Utasításhívás) hiba javítása a Microsoft www.microsoft.com weboldaláról tölthető le az NT 4.0-ás Windows-hoz való verzió kivételével. Az NT 4.0 támogatását a szoftveróriás egy ideje leállította, így ezen operációs rendszer felhasználói a társaság javításaival nem tudják megszüntetni a hibát.

A szakértők szerint a féregprogram pusztításának még koránt sincsen vége, a Blasterből a szerdán megjelent variánst követően még újabb változatok felbukkanása várható. A Microsoft közleménye szerint a Blaster lefagyasztott egyes rendszereket, és meglehetősen gyorsan fertőz, de egyéb veszélyt nem jelent a felhasználókra. A vírus egy - egy vállalati hálózatot le tudott ugyan lassítani, de a Világháló működésében ezidáig nem okozott fennakadást.

A Blaster féreg szombatra azonban beidőzített egy, a fertőzött számítógépekről induló, a Microsoft saját, és egyben a féreg terjedésének kivédését szolgáló javítást is tartalmazó weboldalát célzó Denial of Service (DDoS - Elosztott Túlterheléses) támadást.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Benedekco #32
    hiddel hogy a nagy cégek csinálják ezeket! nagy lóvé van a vírusírtókban!
  • WiZZaRD #29
    szvsz el kellene jol tormni kezet labat annak azoknak a barmoknak, akik virusirassal mulatjak az idejuket, azt a tudast hasznalhatnak valami masra is...xar alakok...
  • Benedekco #27
    köszi!

    amúgy már a V-net is tájékoztatott! poén!
  • SoDI--- #26
    http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp
  • SoDI--- #25
    "A nagy érdeklődés miatt..."

    Bazze', Microsoft kommunikáció mindig mosolyra fakaszt :-))
  • Benedekco #24
    ŐŐŐ izé akkor lehet hogy barom vagyok :D
    azaz igazság hogy most megnéztem és van vagy 3 ilyen szolgáltatás(service) amiben benne van az a 3betű hogy RPC ehhh!
    elnéztem! elnézést! ehhhh
  • Benedekco #23
    akkor elég bunkó vagy!
  • IrkaBirka #21
    Kedves mireez. A dos támadásban akaratlanul részvevő "lamák" sajnos a "profik" által is használt rendszert terhelik. És most nem a m$ site-ra gondolok.
  • mireez #20
    bírom a sok lámát:) Megérdemlik a fertőzést!
  • Ligend #18
    http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html
    http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.b.worm.html
    http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.c.worm.html

    Eddig tehat osszesen 3 varians ismert. Az elso leirasbol kiderul, hogy augusztus 16-an (szombaton) kezd DDoS tamadasba, es nem hetfon. Javitas kb. 1 honapja van hozza a Microsoft oldalan:
    http://www.microsoft.com/technet/security/bulletin/MS03-026.asp