Korzár logo Korzár

Nástupca Blasteru zneužíva najnovšiu chybu vo Windows

Červ Sasser zatiaľ neznamená rozsiahlejšiu lavínovú nákazu, no jeho nebezpečnosť je oznámkovaná stupňom stredný.Microsoft upozornil vo svojom

Červ Sasser zatiaľ neznamená rozsiahlejšiu lavínovú nákazu, no jeho nebezpečnosť je oznámkovaná stupňom stredný.

Microsoft upozornil vo svojom bezpečnostnom hlásení na šírenie nového červa, ktorý na svoje šírenie využíva nedávno objavenú (a zaplátanú) bezpečnostnú trhlinu vo Windows v rámci služby LSASS - MS04-011. Softvérový gigant vtedy vyzýval užívateľov k urýchlenej aplikácii kritickej bezpečnostnej záplaty.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

W32/Sasser je internetový červ s veľkosťou 15 872 bajtov. Na rozdiel od mnohých podobných červov sa nešíri formou elektronickej pošty. Namiesto toho však vírus svoje šírenie organizuje sám inštruuje potenciálne napadnuteľné systémy s nezaplátanou bezpečnostnou trhlinu k stiahnutiu a následnému spusteniu svojho kódu.

SkryťVypnúť reklamu

Na svoje šírenie Sasser využíva TCP port 445, prostredníctvom ktorého vyhľadáva potenciálne obete útokov. Poznamenáva vo svojej správe antivírusová spoločnosť Symantec.

Pokiaľ pri svojom skenovaní objaví nezaplátaný systém bežiaci pod Windows XP alebo 2000 (64 bitová verzia Windows XP nie je na základe vyhlásení Microsoftu ohrozená), pridá do súborového systému nového nevítaného hosťa na disku, súbor avserve2.exe. Súbor si svoje miesto nájde v systémovom adresári Windows, teda typická cesta môže vyzerať napríklad C:Ďalej pridá do registrov novú vetvu pre spustenie červa pri každom štarte systému:

HKEY_LOCAL_MACHINE"avserve.exe" = C:

Ďalej červ po infikovaní počítača zabezpečuje skenovanie iných systémov pomocou FTP servera na TCP porte 5554. Hlavná nebezpečnosť nákazy spočíva v citeľnom znížení výkonu systému.

SkryťVypnúť reklamu

Postranným efektom vyčíňania červa v systéme je možnosť pádu služby LSASS.EXE, pričom štandardne dôjde pri spadnutí LSA Shellu k reštartovaniu systému:

Symantec Corp. aj Network Associates udelili červu rizikový stupeň "stredný", zatiaľ čo u Computer Associates si Sasser vyslúžil v čase písania článku len nízke riziko. Trend Micro označuje vírus žltým výstražným značením.

Technologický konzultant Graham Cluley z firmy Sophos pre ComputerWorld poznamenal, že červ sa vyznačuje rovnakými technikami propagácie ako minuloročný Blaster, no ani zďaleka sa nešíri tak rýchlo.

Bližšie a podrobnejšie informácie o definíciách červa priniesli napríklad aj Norman, Panda Software, Sophos alebo F-Secure.

Autor: erik

Najčítanejšie na Korzár

Komerčné články

  1. Vírus HPV môže mať až 80% sexuálne aktívnych ľudí
  2. Plaťte, šetrite, investujte moderne – prehľadne a na pár ťuknutí
  3. Bezlepkové delikatesy od šéfkuchára svetových hviezd
  4. Kozmetika ju najprv zachránila, dnes ňou pomáha iným
  5. V predaji 3-izbových bytov vedie projekt v Dúbravke
  6. IAD Investičný Realitný Fond: Kooperativa mieri do Twin City C
  7. Hyundai má neodolateľné zľavy. Ušetríte tisícky eur
  8. Čo bude toto leto in?
  1. Vírus HPV môže mať až 80% sexuálne aktívnych ľudí
  2. Plaťte, šetrite, investujte moderne – prehľadne a na pár ťuknutí
  3. Kozmetika ju najprv zachránila, dnes ňou pomáha iným
  4. Bezlepkové delikatesy od šéfkuchára svetových hviezd
  5. LESY SR hostili prestížne udeľovanie cien CIC
  6. IAD Investičný Realitný Fond: Kooperativa mieri do Twin City C
  7. Dá sa na Slovensku zbohatnúť poctivo?
  8. V predaji 3-izbových bytov vedie projekt v Dúbravke
  1. Hyundai má neodolateľné zľavy. Ušetríte tisícky eur 8 698
  2. Kozmetika ju najprv zachránila, dnes ňou pomáha iným 8 283
  3. Kam smerujú peniaze bohatých? 3 804
  4. Dá sa na Slovensku zbohatnúť poctivo? 3 532
  5. Dovolenka v Egypte: Kde sú pláže pre deti a kde podmorský život? 3 041
  6. Čo bude toto leto in? 2 837
  7. Starý? Tučný? Exot? Pod červenou strechou sa nálepky nedávajú 2 824
  8. V predaji 3-izbových bytov vedie projekt v Dúbravke 2 785
  1. Marek Tocimák: Posledná Iskra v Tme
  2. Jozef Sitko: Peniaze??? zlo či potešenie?
  3. Tupou Ceruzou: Žiačik
  4. Robert Štepaník: diel 127 - pod čiarou / Ako Príroda determinuje Jednotlivca a (hoci to neradi počujete) aj Spoločnosť
  5. Adriana Kerestešová: Ako Keňan a Čech navštívili Slovenku
  6. Marcel Rebro: Sexuálne násilie Červenej armády pri oslobodzovaní Európy
  7. Elena Antalová: Hokejových majstrov sveta z rokov 1947 a 1949 zlikvidoval aparát KSČ
  8. Filip Tikl: Pre rodičov: Čo ak vám dcéra povie, že ide „robiť hostesku do Dubaja“?
  1. Natália Milanová: Nové záchody na ministerstve kultúry smrdia. Poriadne smrdia. 7 039
  2. Otilia Horrocks: Keď sa p. redaktorka Benedikovičová opýtala premiéra Roberta Fica na PPA haciendy... /plus video/ 6 990
  3. Vladimír Čuchran: Správanie sa pri nákupoch. Až sa nabudúce v obchode zahľadíte na "krtkovanie" v potravinách. Možno návod, chvíľa na zamyslenie. Dôchodca v obchode. 6 948
  4. Martin Ondráš: Podivné penzióny vs rozkrádanie eurofondov - skutočná pravda 5 194
  5. Viktor Pamula: Odkaz premiera jeho voličom i nám všetkým. 4 934
  6. Branko Štefanatný: Hráči z KHL nie, Šatan nie! 4 931
  7. Tomáš Mikloško: Toxické peklo: Ako rozpoznať narcistu a jeho obeť 4 685
  8. Soňa Kallová: Národný dopravca zvýšil cestovné v Tatrách o 400%. Pri kúpe v pokladni o 500%. 4 638
  1. Tupou Ceruzou: Žiačik
  2. Marcel Rebro: Sexuálne násilie Červenej armády pri oslobodzovaní Európy
  3. Věra Tepličková: Bujak Marián alebo Odkaz ženám, čo obľubujú bitkárov
  4. Věra Tepličková: Temné progresívne sily ovládli Brusel
  5. Marcel Rebro: Bude na ochranu premiéra Fica prijatý "LEX ALKOHOL"?
  6. INESS: Cena zamestnanca verzus OECD: ktoré je správne?
  7. Radko Mačuha: Teleráno na ministerstve kultúry?
  8. Roman Kebísek: Pilárik: Harpha Davidica, 1651, slovenský literárny barok
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
  1. Marek Tocimák: Posledná Iskra v Tme
  2. Jozef Sitko: Peniaze??? zlo či potešenie?
  3. Tupou Ceruzou: Žiačik
  4. Robert Štepaník: diel 127 - pod čiarou / Ako Príroda determinuje Jednotlivca a (hoci to neradi počujete) aj Spoločnosť
  5. Adriana Kerestešová: Ako Keňan a Čech navštívili Slovenku
  6. Marcel Rebro: Sexuálne násilie Červenej armády pri oslobodzovaní Európy
  7. Elena Antalová: Hokejových majstrov sveta z rokov 1947 a 1949 zlikvidoval aparát KSČ
  8. Filip Tikl: Pre rodičov: Čo ak vám dcéra povie, že ide „robiť hostesku do Dubaja“?
  1. Natália Milanová: Nové záchody na ministerstve kultúry smrdia. Poriadne smrdia. 7 039
  2. Otilia Horrocks: Keď sa p. redaktorka Benedikovičová opýtala premiéra Roberta Fica na PPA haciendy... /plus video/ 6 990
  3. Vladimír Čuchran: Správanie sa pri nákupoch. Až sa nabudúce v obchode zahľadíte na "krtkovanie" v potravinách. Možno návod, chvíľa na zamyslenie. Dôchodca v obchode. 6 948
  4. Martin Ondráš: Podivné penzióny vs rozkrádanie eurofondov - skutočná pravda 5 194
  5. Viktor Pamula: Odkaz premiera jeho voličom i nám všetkým. 4 934
  6. Branko Štefanatný: Hráči z KHL nie, Šatan nie! 4 931
  7. Tomáš Mikloško: Toxické peklo: Ako rozpoznať narcistu a jeho obeť 4 685
  8. Soňa Kallová: Národný dopravca zvýšil cestovné v Tatrách o 400%. Pri kúpe v pokladni o 500%. 4 638
  1. Tupou Ceruzou: Žiačik
  2. Marcel Rebro: Sexuálne násilie Červenej armády pri oslobodzovaní Európy
  3. Věra Tepličková: Bujak Marián alebo Odkaz ženám, čo obľubujú bitkárov
  4. Věra Tepličková: Temné progresívne sily ovládli Brusel
  5. Marcel Rebro: Bude na ochranu premiéra Fica prijatý "LEX ALKOHOL"?
  6. INESS: Cena zamestnanca verzus OECD: ktoré je správne?
  7. Radko Mačuha: Teleráno na ministerstve kultúry?
  8. Roman Kebísek: Pilárik: Harpha Davidica, 1651, slovenský literárny barok

Už ste čítali?

SME.sk Najnovšie Najčítanejšie Minúta Video
SkryťZatvoriť reklamu