На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2004-5-11 на главную / новости от 2004-5-11
AlgoNet.ru
поиск
   Статьи по датам:
Апрель 2004
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
2627282930  
 
Май 2004
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      
 
Февраль 2004
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
 
Март 2004
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Декабрь 2003
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Январь 2004
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031 
 
Октябрь 2003
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  
 
Ноябрь 2003
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
 
Август 2003
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031
 
Сентябрь 2003
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     
 
Июнь 2003
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     
 
Июль 2003
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031   
 

 

Место для Вашей рекламы!

 

Все новости от 11 мая 2004 г.

Автор Sasser попытался предупредить своих жертв

В этот уикенд антивирусные компании обнаружили пятый вариант червя Sasser — буквально через несколько часов после ареста германской полицией 18-летнего подозреваемого в его авторстве.

Microsoft считает, что последний вариант червя, Sasser.E, был выпущен неделю назад. В нем предпринята попытка предупредить владельцев уязвимых компьютеров. «Похоже, что тот, кто его выпустил, кто бы это ни был, попытался поставить людей в известность, что их системы уязвимы», — говорит старший менеджер центра секьюрити-реагирования Symantec Оливер Фридрихс. Компания впервые обнаружила копию червя в воскресенье днем, но Фридрихс говорит, что инфекция распространяется достаточно медленно, так что вполне можно предположить, что она появилась в начале недели.

В пятницу вечером в Германии был арестован обвиняемый в авторстве Sasser 18-летний житель Вафензена, городка в Нижней Саксонии. Правоохранительные органы уверены, что он же написал все 28 версий вируса массовой почтовой рассылки NetSky.

Последняя версия Sasser пытается обезвредить варианты Bagle, удаляя из системного реестра ключи, созданные конкурирующим червем. Предыдущие версии Sasser этого не делали. Код Sasser.E содержит следующее предупреждение для своих жертв:

  1. Ваш компьютер находится под влиянием уязвимости MS04-011
  2. Возможно, что ваш компьютер заражен опасными вирусами, подобными червю Blaster
  3. Пожалуйста, установите на свой компьютер патч MS04-011 LSASS с веб-сайта www.microsoft.com
  4. Это сообщение от SkyNet Team имеет целью предотвращение действий злоумышленников
Кроме того, Sasser.E создает remote shell на TCP port 1022, а не 9995, и использует протокол передачи файлов на TCP port 1023, а не 5554.

Антивирусная компания Panda Software предположила, что время этой атаки — после ареста подозреваемого — может указывать на то, что Sasser создает «организованная преступная группа». «Этот новый вариант пока мало распространен», — говорит международный технический редактор Panda Software Фернандо Делакуадро. По его мнению, медлительность инфекции объясняется главным образом тем, что с момента начала эпидемии Sasser в конце апреля пользователи пропатчили свои системы. 

 Предыдущие публикации:
2004-05-04   Варианты червя Sasser опаснее оригинала
2004-05-10   Награда Microsoft позволила схватить предполагаемого автора Sasser
 В продолжение темы:
2004-07-29   Большая часть вирусов этого года написана одним человеком

 

← апрель 2004 7  8  9  10  11  12  13  14  15 июнь 2004 →
Реклама!
 

 

Место для Вашей рекламы!

 

 

 


© 1997-2008
info@media.algo.ru | реклама у нас
Техническая поддержка - ADT Web Solutions