login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Общество

News Central


Общество

Интернет-червь LoveSan готовит DOS-атаку на Microsoft
1:06PM Tuesday, Aug 12, 2003
Обновлено 12.08.2003 в 13:06:56

Интернет-червь LoveSan готовит DOS-атаку на Microsoft

Новый интернет-червь LoveSan (другие названия - Blaster, MSBlaster) в понедельник начал активно распространяться в США, сообщает Reuters со ссылкой на специалистов по информационной безопасности из института SANS.

Распространяющийся вирус эксплуатирует брешь, обнаруженную недавно в технологии DCOM. В свою очередь, DCOM является элементом службы удаленного теледоступа (RPC), используемой для осуществления общего доступа к файлам. Попадая в заражаемый компьютер через порты 135, 139, 445 и 593 червь загружает программный код с одной из ранее пораженных машин. Затем через Интернет он начинает искать другие уязвимые компьютеры, которые могут стать объектами для атаки.

LoveSan содержит функцию, которая позволяет ему организовать DOS-атаку на сайт компании Microsoft. В коде червя содержится фраза "Билли Гейтс, почему ты делаешь это возможным? Прекрати зарабатывать деньги и займись своим программным обеспечением!". В задачи червя не входит причинение какого-либо ущерба пользователю, его компьютеру и файлам. В период до 16 августа червь, проникший в компьютер, занимается сканированием той подсети, куда он попал, выявлением уязвимых машин и их заражением. 16 августа (по локальному времени зараженной машины) все копии червя начнут атаку Syn Flood на сервер Microsoft Windows Update.

Специалисты в области информационной безопасности и антивирусного программного обеспечения считают, что LoveSan обладает высокой способностью к распространению. В то же время последствия его воздействия на зараженный компьютер таят в себе минимальную опасность. LoveSan поражает только операционные системы на платформе NT, в том числе Win2000 и XP.

Описанные антивирусными специалистами версии червя LoveSan содержат две существенных ошибки, из-за которых запланированная атака на Microsoft может не состояться. Во-первых червь позволяет обнаружить себя раньше времени, поскольку после проникновения в компьютер перезагружает его. Во-вторых червь неправильно отдает уязвимым машинам свой собственный IP-адрес, а потому не может распространяться дальше после первичного заражения. В связи с этим представители Symantec считают, что создатели червя наверняка устранят ошибки в ближайшую пару дней и выпустят его новую версию.

(new)

По материалам lenta.ru
« « Вернуться       Далее » »
Другие новости по теме
  • Пехотинцы США считают Хусейна воплощением Элвиса Пресли
  • Саддама Хусейна берегут волшебные статуи, джинны и чары ведьмы из Марокко
  • Гундарева снова в больнице
  • Левая оппозиция окончательно раскололась
  • Кто отнимает у Сорокиной дочь
  • В интересах губернаторских выборов в Калифорнии перетасовали буквы алфавита
  • Толстяки, валяющиеся на диване, ленивы от рождения, считают ученые
  • Начал работу крупнейший оптический телескоп с дистанционным управлением
  • Апелляционный суд Азербайджана отказался отстранить сына Алиева от выборов
  • Белявский: "Фокс сломал мне кинокарьеру"
  • Английский математик разработал метод математического анализа брака
  • Ограблена жена Александра Домогарова
  • Избит брат Аллы Пугачевой
  • Теракт в Галилее - один израильтянин погиб
  • От жары в Европе умирает все больше людей
  • В Петербурге создается фронт сопротивления Валентине Матвиенко

    Далее » »   Digest | Архив »    
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact