Računalništvo, telefonija
11.05.2004 09:48

Deli z drugimi:

Share

Norišnica – odkrit nov črv Cycle.A

Aretaciji domnevnega avtorja črvov Sasser ni sledilo zatišje v napadu virusov. Odkrit je bil namreč nov črv Cycle.A (W32/Cycle.A.worm), ki tako kot Sasser in njegove različice za širjenje izkorišča ranljivost LSASS, ki prizadene nekatere različice operacijskega sistema Windows.

Scenarij se je spremenil, saj sodeč po besedilu v kodi virusa avtor – alias Cyclone – trdi, da je Iranec in opozarja na družbeno in politično situacijo v svoji državi. Celotna vsebina sporočila je dostopna v virusni enciklopediji Pande Software.

Cycle.A poskuša vstopiti v računalnike preko komunikacijskih vrat TCP45, da bi preveril, če je sistem ranljiv. Če je, črv povzroči, da prizadeti računalnik naloži kopijo črva z imenom CYCLONE.EXE. To se zgodi le, če je na sistemu nameščena aplikacija TFTP.EXE. Poleg tega in ne glede na to, ali se je črv uspel prekopirati na ciljni računalnik, poskus vstopa virusa povzroči napako v aplikaciji LSASS.EXE, zaradi česar se računalnik ugasne in ponovno zažene vsakih 60 sekund. Da bi preprečili napade črvov Cycle, Sasser ali drugih, ki bi izkoriščali ranljivost LSASS, je potrebno namestiti Microsoftov popravek na http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx in posodobiti svoje protivirusne programe. Kdo ve, koliko različic bo še dobil črv Cycle.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

MICROSOFT d.o.o.

Ameriška ulica 8, 1000 Ljubljana, Tel: 01 584 61 11
Slovenska podružnica Microsofta je bila ustanovljena leta 1994 z željo, da bi tudi slovenskemu trgu ponudili inovativno programsko opremo. Od začetkov, ko so bili v podjetju zaposleni ... Več

e-asist d.o.o.

Ljubljanska cesta 3a, 1236 Trzin, Tel: 040 879 080
Težave s tiskalniki? In to ravno takrat, ko imate največ dela? Z vključitvijo naprav v sistem nadzora, vam podjetje e-asist d.o.o. lahko zagotovi najmanjše število okvar ... Več
Zlati partner

T-2 d.o.o

Verovškova ulica 64a, 1000 Ljubljana, Tel: 064 064 064
Za podjetja in domove je dostop do interneta v večini primerov bolj pomemben kot njihove druge podporne storitve. Praktično vsa podjetja potrebujejo internetni dostop za vsako delovno ... Več

NJORKA d.o.o.

Tovarniška cesta 4c, 5270 Ajdovščina, Tel: 05 901 21 22
Podjetja se srečujejo z vse več podatki, za njihovo učinkovito obravnavo pa potrebujejo številne programe in aplikacije, kar sčasoma vodi v administracijsko zmešnjavo in posledično ... Več