Документация

  Свежий выпуск
  OC Windows
  OC Linux
  Bios
  Сети
  Безопасность
  Web-мастеру
  Программисту
  Железо
Разное
  Наш Форум
  Софт
  Новости IT
  Купить диск
  Мобильники
  Каталог сайтов
  Обмен ссылками
  Создание баннеров
 
Рассылка
 

Новый вирус Worm.Win32.Sasser.b

Вирус-червь.

Распространяется по глобальным сетям, используя для своего размножения уязвимость в службе LSASS Microsoft Windows. Ее описание приведено в Microsoft Security Bulletin MS04-011:

http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

Червь написан на языке C/C++, с использованием компилятора Visual C.
Имеет размер ок. 15 Кб, упакован ZiPack.

Размножение

При запуске червь регистрирует себя в ключе автозапуска системного реестра:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
avserve2.exe = %WINDIR%\avserve2.exe

Червь сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку "cmd.exe" и принимает команду на загрузку и запуск копии червя.

Загрузка выполняется по протоколу FTP.
Для этого червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя "N_up.exe", где N - случайное число.



Дата: 4.05.2004
Источник: http://viruslist.com

Поставить закладку   сделать стартовой   Написать нам
Последние выпуски
выпуск №74
выпуск №75
выпуск №76
выпуск №77
выпуск №78
архив
Для мобильника

Друзья проекта
Реклама


Статистика:
Rambler's Top100
Copyright WinSov © 2003-2004. При использовании материалов ссылка на www.winsov.ru обязательна. Hosted by: Vip-Host.Net
Administrator & Designer Dovnar Evgeny ICQ: 433631