POZOR! – Na internetu se je pojavil prvi RPC črv
Podjetje F-Secure uporabnike računalnikov po vsem svetu opozarja na novega črva, znanega pod imenom Lovsan oziroma Msblast. Črv se širi preko Windows strežnikov in postaj v datoteki
MSBLAST.EXE, za širjenje uporabi napako RPC. Črv bo 16. avgusta začel onemogočati spletni naslov windowsupdate.com. Omenjenega črva je bilo potihem tudi pričakovati, še posebej po Microsoftovi objavi popravka napake RPC/DCOM (16. julija). Hitro se je torej pojavil črv, ki to napako izkorišča.
Črv se širi v datoteki dolžine 6176 znakov imenovani MSBLAST.EXE na Windows 2000 in Windows XP računalnike, če le-ti nimajo nameščenih najnovejših popravkov varnostnih napak. Črv zatem poizkusi okužiti ostale računalnike v lokalnem omrežju in na internetu. Ker je črv tudi napadalen in bo v kratkem začel z napadanjem in onemogočanjem spletnega naslova windowsupdate.com. V skrajnem primeru, če se širjenje ne bo upočasnilo, lahko napad celo onemogoči storitev Windows Update. Bodite pozorni.
Črv Lovsan vsebuje besedila:
I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your
software!!
Tile črvi znajo človeku prav zagreniti življenje… |
Prijavi napako v članku