Korzár logo Korzár

Nástupca Blasteru zneužíva najnovšiu chybu vo Windows

Červ Sasser zatiaľ neznamená rozsiahlejšiu lavínovú nákazu, no jeho nebezpečnosť je oznámkovaná stupňom stredný.Microsoft upozornil vo svojom

Červ Sasser zatiaľ neznamená rozsiahlejšiu lavínovú nákazu, no jeho nebezpečnosť je oznámkovaná stupňom stredný.

Microsoft upozornil vo svojom bezpečnostnom hlásení na šírenie nového červa, ktorý na svoje šírenie využíva nedávno objavenú (a zaplátanú) bezpečnostnú trhlinu vo Windows v rámci služby LSASS - MS04-011. Softvérový gigant vtedy vyzýval užívateľov k urýchlenej aplikácii kritickej bezpečnostnej záplaty.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

W32/Sasser je internetový červ s veľkosťou 15 872 bajtov. Na rozdiel od mnohých podobných červov sa nešíri formou elektronickej pošty. Namiesto toho však vírus svoje šírenie organizuje sám inštruuje potenciálne napadnuteľné systémy s nezaplátanou bezpečnostnou trhlinu k stiahnutiu a následnému spusteniu svojho kódu.

SkryťVypnúť reklamu

Na svoje šírenie Sasser využíva TCP port 445, prostredníctvom ktorého vyhľadáva potenciálne obete útokov. Poznamenáva vo svojej správe antivírusová spoločnosť Symantec.

Pokiaľ pri svojom skenovaní objaví nezaplátaný systém bežiaci pod Windows XP alebo 2000 (64 bitová verzia Windows XP nie je na základe vyhlásení Microsoftu ohrozená), pridá do súborového systému nového nevítaného hosťa na disku, súbor avserve2.exe. Súbor si svoje miesto nájde v systémovom adresári Windows, teda typická cesta môže vyzerať napríklad C:Ďalej pridá do registrov novú vetvu pre spustenie červa pri každom štarte systému:

HKEY_LOCAL_MACHINE"avserve.exe" = C:

Ďalej červ po infikovaní počítača zabezpečuje skenovanie iných systémov pomocou FTP servera na TCP porte 5554. Hlavná nebezpečnosť nákazy spočíva v citeľnom znížení výkonu systému.

SkryťVypnúť reklamu

Postranným efektom vyčíňania červa v systéme je možnosť pádu služby LSASS.EXE, pričom štandardne dôjde pri spadnutí LSA Shellu k reštartovaniu systému:

Symantec Corp. aj Network Associates udelili červu rizikový stupeň "stredný", zatiaľ čo u Computer Associates si Sasser vyslúžil v čase písania článku len nízke riziko. Trend Micro označuje vírus žltým výstražným značením.

Technologický konzultant Graham Cluley z firmy Sophos pre ComputerWorld poznamenal, že červ sa vyznačuje rovnakými technikami propagácie ako minuloročný Blaster, no ani zďaleka sa nešíri tak rýchlo.

Bližšie a podrobnejšie informácie o definíciách červa priniesli napríklad aj Norman, Panda Software, Sophos alebo F-Secure.

Autor: erik

Najčítanejšie na Korzár

Komerčné články

  1. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  3. Ako zvládnuť podnikanie, rodinu aj voľný čas bez kompromisov?
  4. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme
  6. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice
  7. Môže hudba pomôcť neurologickým pacientom lepšie chodiť?
  8. Veterné parky: vizuálny smog alebo nová estetika energetiky?
  1. Kalamita v Markovej spracovaná v súlade so zákonom
  2. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov
  3. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  4. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete
  5. Fico škodí ekonomike, predbehli nás aj Rumuni
  6. Skvelý sortiment za výnimočne nízke ceny nájdete v Pepco
  7. S nami máte prístup do všetkých záhrad
  8. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  1. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 17 135
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje 8 897
  3. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 6 649
  4. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie 5 468
  5. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice 3 944
  6. Muži, nepodceňujte návštevu kardiológa. Srdce máte len jedno 2 591
  7. Môže hudba pomôcť neurologickým pacientom lepšie chodiť? 2 203
  8. Maratónska kampaň, ktorú nebudeme vidieť, ale budeme o nej počuť 1 793
  1. Milan Buno: Aj vaši rodičia starnú? Tu je 50 nápadov, ako ich zvládať... | 7 knižných tipov
  2. Marián Gunár: Rómovia, Cigáni čo ďalej?
  3. Martin Šuraba: O chlapcovi, ktorý stratil zápalky XX
  4. Radoslav Záhumenský: Vodná nádrž na Kysuciach ukrýva príbeh dvoch zatopených obcí. Poznáte jej pravú tvár?
  5. Zuzana Pelaez: O šialenej slovenskej Veľkej noci a o tých zahraničných, nepornografických.
  6. Milan Srnka: „Škaredý Ovečkin“, legenda kolaborujúca s vojnovým zločincom
  7. Emil Sútor : Čo je sójový lecitín a prečo ho nájdete v čokoláde?
  8. Anton Lisinovič: Recenzia: Setkání se smrtí (kniha)
  1. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 105 083
  2. Radko Mačuha: Najprv si prišli po Šimečku. 74 281
  3. Rado Surovka: Raši dostal padáka 44 538
  4. Michal Dolňan: Covid vypustili z laboratórií a SLAK na nás vrhli Nemci a Francúzi... 41 360
  5. Martin Ondráš: Piate ohnisko nákazy SLAK - skutočná pravda 22 060
  6. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 20 194
  7. Jakub Konečný: Našli sme dvoch Slovákov, ktorí sa majú vďaka Ficovej vláde lepšie! 14 058
  8. Radko Mačuha: Vládna koalícia si začala dávať úplatky priamo v parlamente. 9 608
  1. Věra Tepličková: Spevy sobotné alebo Vybrala sa Martina na púť priamo do Ríma
  2. Tupou Ceruzou: Transakčná daň
  3. Post Bellum SK: Oslobodenie Bratislavy – boj za cenu stoviek životov
  4. Marcel Rebro: Slovenské drony na ukrajinskom nebi
  5. Věra Tepličková: Nie je nad to, mať na verejnosti dobrých priateľov
  6. Radko Mačuha: Najprv si prišli po Šimečku.
  7. Tupou Ceruzou: Medvede
  8. Tupou Ceruzou: Mr. Business
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
  1. Milan Buno: Aj vaši rodičia starnú? Tu je 50 nápadov, ako ich zvládať... | 7 knižných tipov
  2. Marián Gunár: Rómovia, Cigáni čo ďalej?
  3. Martin Šuraba: O chlapcovi, ktorý stratil zápalky XX
  4. Radoslav Záhumenský: Vodná nádrž na Kysuciach ukrýva príbeh dvoch zatopených obcí. Poznáte jej pravú tvár?
  5. Zuzana Pelaez: O šialenej slovenskej Veľkej noci a o tých zahraničných, nepornografických.
  6. Milan Srnka: „Škaredý Ovečkin“, legenda kolaborujúca s vojnovým zločincom
  7. Emil Sútor : Čo je sójový lecitín a prečo ho nájdete v čokoláde?
  8. Anton Lisinovič: Recenzia: Setkání se smrtí (kniha)
  1. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 105 083
  2. Radko Mačuha: Najprv si prišli po Šimečku. 74 281
  3. Rado Surovka: Raši dostal padáka 44 538
  4. Michal Dolňan: Covid vypustili z laboratórií a SLAK na nás vrhli Nemci a Francúzi... 41 360
  5. Martin Ondráš: Piate ohnisko nákazy SLAK - skutočná pravda 22 060
  6. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 20 194
  7. Jakub Konečný: Našli sme dvoch Slovákov, ktorí sa majú vďaka Ficovej vláde lepšie! 14 058
  8. Radko Mačuha: Vládna koalícia si začala dávať úplatky priamo v parlamente. 9 608
  1. Věra Tepličková: Spevy sobotné alebo Vybrala sa Martina na púť priamo do Ríma
  2. Tupou Ceruzou: Transakčná daň
  3. Post Bellum SK: Oslobodenie Bratislavy – boj za cenu stoviek životov
  4. Marcel Rebro: Slovenské drony na ukrajinskom nebi
  5. Věra Tepličková: Nie je nad to, mať na verejnosti dobrých priateľov
  6. Radko Mačuha: Najprv si prišli po Šimečku.
  7. Tupou Ceruzou: Medvede
  8. Tupou Ceruzou: Mr. Business

Už ste čítali?

SME.sk Najnovšie Najčítanejšie Minúta Video
SkryťZatvoriť reklamu