Računalništvo, telefonija
11.05.2004 09:48

Deli z drugimi:

Share

Norišnica – odkrit nov črv Cycle.A

Aretaciji domnevnega avtorja črvov Sasser ni sledilo zatišje v napadu virusov. Odkrit je bil namreč nov črv Cycle.A (W32/Cycle.A.worm), ki tako kot Sasser in njegove različice za širjenje izkorišča ranljivost LSASS, ki prizadene nekatere različice operacijskega sistema Windows.

Scenarij se je spremenil, saj sodeč po besedilu v kodi virusa avtor – alias Cyclone – trdi, da je Iranec in opozarja na družbeno in politično situacijo v svoji državi. Celotna vsebina sporočila je dostopna v virusni enciklopediji Pande Software.

Cycle.A poskuša vstopiti v računalnike preko komunikacijskih vrat TCP45, da bi preveril, če je sistem ranljiv. Če je, črv povzroči, da prizadeti računalnik naloži kopijo črva z imenom CYCLONE.EXE. To se zgodi le, če je na sistemu nameščena aplikacija TFTP.EXE. Poleg tega in ne glede na to, ali se je črv uspel prekopirati na ciljni računalnik, poskus vstopa virusa povzroči napako v aplikaciji LSASS.EXE, zaradi česar se računalnik ugasne in ponovno zažene vsakih 60 sekund. Da bi preprečili napade črvov Cycle, Sasser ali drugih, ki bi izkoriščali ranljivost LSASS, je potrebno namestiti Microsoftov popravek na http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx in posodobiti svoje protivirusne programe. Kdo ve, koliko različic bo še dobil črv Cycle.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ADVANTECH SOLUTIONS d.o.o.

Bravničarjeva ulica 13, 1000 Ljubljana, Tel: 030 703 704
S čim se ukvarja Advantech Solutions? Na kratko: Podjetje Advantech Solutions ovrednoti temeljno sestavo vašega podjetja, da bo vaša pot do uspeha optimalna. Strokovnjaki oblikujejo ... Več
Zlati partner

EPSON

, ,

GRID d.o.o.

Cesta v Šmartno 49a, 1000 Ljubljana, Tel: 040 299 901
Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več