Skocz do zawartości

Nowy robak potrafi kontrolować komputery


berecik

Rekomendowane odpowiedzi

Oscarbot.KD - nowy robak rozprzestrzeniający się przez Internet - umożliwia zdalne przejęcie kontroli nad zaatakowanym komputerem - poinformowali w komunikacie analitycy firmy informatycznej Panda Software.

Według komunikatu, Oscarbot.KD rozprzestrzenia się za pośrednictwem sieci Internet, wykorzystując lukę w zabezpieczeniach systemu operacyjnego Microsoft Windows poprzez komunikatory internetowe oraz za pośrednictwem współdzielonych zasobów sieciowych.

 

Po udanym ataku, Oscarbot.KD otwiera na zainfekowanym komputerze port 18067, a następnie łączy się z kilkoma serwerami IRC, umożliwiając hakerowi wydawanie zdalnych poleceń administracyjnych, takich jak pobieranie i uruchamianie różnego rodzaju oprogramowania i atakowanie innych komputerów.Robak wykorzystuje lukę w zabezpieczeniach systemów Microsoft Windows, opisaną w biuletynie Microsoft MS06-040. Umożliwia ona zdalne przejęcie kontroli nad komputerem ofiary. Haker może instalować programy, zmieniać i usuwać dane, a nawet zakładać nowe konta z uprawnieniami administratorskimi.

 

Dodatkowo, Oscarbot.KD tworzy fałszywą usługę systemową, która podszywa się pod usługę Genuine Windows, weryfikującą legalność zainstalowanej kopii systemu operacyjnego Microsoft.

 

Fałszywa usługa może nazywać się: "Windows Genuine Advantage Registration Service" lub "Windows Genuine Advantage Validation Monitor" wraz z opisem "Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability" lub "Ensures that your copy of Microsoft Windows is genuine. Stopping or disabling this service will result in system instability".

 

Oprócz pobrania i zainstalowania nakładki do sytemu Windows, eliminującej lukę w zabezpieczeniach, warto aktualizować aplikacje antywirusowe - napisał w przesłanym PAP komunikacie Piotr Walas z Panda Software Polska.

Odnośnik do komentarza
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Usuń formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.