Un vierme exploateaza o vulnerabilitate din Windows

Un vierme exploateaza o vulnerabilitate din Windows

 Win32/Conficker.A - Un vierme exploateaza o vulnerabilitate din Windows  

Un vierme botezat Win32/Conficker.A afecteaza computerele cu Windows, exploatand o bresa de securitate pentru care Microsoft a lansat un patch in octombrie, a anuntat compania.

Numarul atacurilor a crescut in ultimele cateva zile, exploatand o vulnerabilitate critica pentru a carei remediere a fost realizata actualizarea MS08-067.

Malware-ul s-a raspandit mai ales in cadrul companiilor, dar si pe cateva sute de computere personale, au precizat reprezentantii companiei intr-un post de pe Microsoft Malware Protection Center Blog.

'Deschide, la intamplare, un port dintre porturile 1.024 si 10.000 si se comporta asemeni unui server web. Se propaga aleatoriu pe computerele din retea, exploatand chiar MS08-067 Odata ce computerul respectiv este afectat, descarca o copie a viermelui prin http, utilizand port-ul aleatoriu deschis de vierme. Viermele foloseste adesea extensia .JPG cand este copiat si apoi salvat pe sistem sub un nume aleatoriu, de tip dll', se arata in post-ul respectiv. 'Este interesant de mentionat ca viermele rezolva problema din application programming interface (API) in memorie, astfel incat computerul nu va mai fi vulnerabil. Nu este vorba despre faptul ca autorilor malware-ului le-ar pasa foarte mult despre computer, ci vor sa se asigure ca alt mallware nu il va afecta pe al lor', au precizat cei de la Microsoft.

Majoritatea computerelor afectate sunt in Statele Unite. Dar au fost raportate infectari si din Germania, Spania, Franta, Italia, Taiwan, Japonia, Brazilia, Turcia, China, Mexic, Canada, Argentina si Chile. Viermele nu afecteaza computerele din Ucraina, dintr-un anumit motiv, dupa cum sustin cei de la Microsoft.

Cativa boti, sub numele generic Backdoor:Win32/IRCbot.BH, exploateaza, la randul lor, bresa de securitate. Ei plaseaza un Troian de tip backdoor, care se conecteaza la un server IRC, pentru a primi comenzile.

 

 

 

Spune-ne opinia ta

Vezi alte știri publicate de Stiri Botosani

Românul decedat la Roma, după ce a fost scos de sub dărâmături, era din Suceava!

astăzi, 10:02

Românul de 66 de ani, din Suceava, blocat sub dărâmături în centrul Romei, a murit la spital după ce a fost extras viu. A făcut un stop cardiac în salvare și, odată ajuns...

Muncitori străini, înlocuiți cu bugetari concediați. ”O persoană care câștiga 7.500 lei la stat să lucreze pe salariul minim”

astăzi, 09:15

Guvernul ar urma să decidă reducerea cu 10.000 a numărului de muncitori străini pentru care se vor acorda în 2026 permise de muncă, de la 100.000 la 90.000, deși toți angajatorii pri...

Elevii din Darabani, rezultate de excepție la etapa națională a concursului de robotică Nextlab.tech!

astăzi, 08:55

Școala Gimnazială „Leon Dănăilă” Darabani are din nou motive de mândrie! Pe 1 noiembrie 2025, un echipaj format din 12 elevi din Darabani a reprezentat cu cinste județul Botoș...