| .:Hrek : Virus Warning - Forrs : www.index.hu |
Virus Warning - Forrs : www.index.hu
Cyborg 2004.02.11. 07:09
 |
Jnnek a Mydoom utdai
Az
elmlt napokban fennakadsokat okoz Mydoom.A s Mydoom.B ltal megfertztt
szmtgpeken kzvetlenl elrhet hts bejrat ttong, amelyet most j
fregvrusok kezdenek kihasznlni. A Deadhat hosszabb idre prbl
berendezkedni, mg a Doomjuice azonnal megtmadja a Microsoft
weboldalt. |
A vrusirt cgek olyan j fregvrusokra
figyelmeztetnek, amelyek klnleges mdjt vlasztottk a terjedsnek. A Mydoom
fregvrus mindkt vltozata tbbek kzt arrl vlt hrhedt, hogy hts
bejratot hagyott a megtmadott gpeken, mintegy kszen llva a ksbbi akcira.
A W32.HLLW.Deadhat s a Doomjuice most befszkeli magt az ilyen
"nyitva hagyott" rendszerekbe. A Deadhat els dolga, hogy letrli a Mydoomot, de
ezt nem felebarti szeretetbl teszi, hanem hogy a helyre lpjen, s tvegye a
teljes irnytst a fertztt gp felett, rta a ZDNet.
Megkezdi a kutatst
Ennek sorn sajt magt msolja be a gpen esetleg teleptett
Soulseek fjlcserl dosszijba illetve a hlzaton megosztott knyvtrakba. A
Deadhat emellett jabb hts bejratot nyit, amelyen t tovbbi krtev
alkalmazsok s tvoli parancsok rkezhetnek a gpre.
Ezeken fell az j fregvrus automatikusan megkezdi a MyDoom
ltal megfertztt tovbbi szmtgpek felkutatst, hogy ezek felett is
tvehesse az irnytst.
Egy jabb jelentkez
A Mydoom ltal fertztt szmtgpek mg mindig igen maga szma
miatt abbl kell kiindulni, hogy a Deadhat nem az egyetlen prblkozs a
trva-nyiva ll szmtgpek manipullsra, figyelmeztettek htfn szakrtk.
Ennek megfelelen mris felbukkant a Doomjuice, amely szintn a Mydoom ltal
nyitva hagyott 3127-es portot tmadja.
A Deadhat-tel ellenttben a Doomjuice nem trli le a Mydoomot,
hanem prhuzamosan mkdik vele. Emellett azonnal DoS-tmadst indt a
www.microsoft.com ellen. A brit Netcraft megltsa szerint htfn a
Microsoft szerverei emiatt voltak nehezen elrhetek.
Mr vannak frisstsek
A Doomjuice emellett javtani prblja a MyDoom.A fregvrus
tllsi eslyeit, s tovbbi knyvtrakba menti el annak forrskdjt. A
fentieken kvl a Doomjuice tovbbi krokat nem okoz, gy nem nyit jabb hts
ajtt s nincs sajt keyloggere sem.
Vrhatan tovbbi fregvrusok kszlnek majd, amelyek a Mydoom
"sikerbl" akarnak profitlni. A legtbb vrusirt cg mr frisstette az
antivrus-adatbankjt, hogy a frissts letltse utn a felhasznlk gpe a
Mydoom utdainak prblkozst is ki tudja vdeni. A Microsoft szintn
frisstette a sajt fejleszts Mydoom-eltvolt
eszkzt.
|