Tombol a Sasser járvány!
2004. május 5. 18:25, szerda
A múlt hét végén világhódító útra indult Sasser féreg elsősorban az otthoni felhasználóknak okoz problémát, ez esetben a vállalati számítógépek a vártnál kisebb mértékben fertőződtek meg.

Hirdetés

A különböző számítógépes biztonsági megoldások fejlesztésével foglalkozó Network Associates szerint a Sasser által megfertőzött számítógépek több mint 80 százaléka otthonokban található. Vincent Gullotto, a vállalat McAfee Anti-Virus Emergency Response Team részlegének alelnöke szerint a féreg éppen emiatt világszerte sokkal nagyobb gondot okoz, mint elődei. Az otthoni felhasználóknak a legtöbb esetben sajnos fogalmuk sincs, hogy mit kell tenniük az ilyen és ehhez hasonló vírusfertőzések esetében, ezért szinte biztosra vehető, hogy a Sasser hosszú életű féreg lesz - nyilatkozta Gullotto.

Az elmúlt pénteken felbukkant számítógépes kártevő szakértők szerint az eddigiekben körülbelül 500 ezer - 1 millió számítógépet fertőzött meg. A Network Associates közlése szerint a vírus felbukkanását követő első 48 órában közel 1,5 millió felhasználó kereste fel a Microsoft internetes oldalait a megfelelő ellenszerek után kutatva. A vállalat szerint ez korántsem jelenti azt, hogy a fertőzött számítógépek száma már meghaladta volna a 1,5 milliót, ugyanis sok olyan felhasználó is meglátogatta a Microsoft.com-ot, aki szerencsére még nem kapta el a Sasser fertőzést.

A Sasser.worm.d egy win2.log nevű fájlt is létrehoz a C: meghajtón. Ez a fájl tartalmazza a localhost IP címét. Már a véletlenszerű keresés is a rendszer összeomlását okozhatja - ilyenkor Windows 2000 esetén felbukkan egy 60 másodperces visszaszámlálást jelző ablak:


A Windows XP rendszereken a következő hibaüzenet jelenik meg:


A féreg sok esetben magától újraindítja a Windows XP, illetve Windows 2000 operációs rendszerekkel ellátott megfertőzött számítógépeket, azonban szerencsére ezenkívül nem okozott különösebb károkat, és a korábbi hasonló férgekkel ellentétben nem generál túlzott hálózati forgalmat. A Sasser legújabb, Sasser.C és Sasser.D nevezetű variánsai e hét elején bukkantak fel. Az eredeti féreghez, illetve a Sasser.B-hez hasonlóan a két új jövevény is a Windows XP és Windows 2000 betömetlen biztonsági réseit kihasználva fertőz. A féreg távoli kapcsolatot épít ki a sebezhető rendszerekkel, feltelepít rájuk egy FTP (File Transfer Protocoll) szervert, majd pedig letölti magát a számítógépekre. A Sasser nem a megszokott elektronikus levelezési módon terjed, és semmilyen felhasználói interaktivitást nem igényel.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
Robbee  
2004. máj. 13. 14:03 | válasz | #18
Nekem nincs tűzfalam se, csak NAV2002 és ennyi. Mégsem kaptam még el egy ilyen víust se, pedig az XP patch-eket se töltöm, mert arra is lusta vagyok... :p
2004. máj. 12. 20:12 | válasz | #17
Engem is megfertözött ez a szar mégpedig ugy hogy elterjedt 128 helyre és ugy irtotta ki az ölő.vigyázz néha leáll egy ideig és utána megint kikapcsol a gép percek alatt.
Runo  
2004. máj. 06. 16:18 | válasz | #16
Köszi ;)

Lex, winfosom van, de nem szenvedek.... ha az emberek azt csinálnák amit alajos mond, akkor valóban alíg lenne esély a vírusoknak meg a sok bu*i egyéb dolognak bejönni...
Nem mondok nagy dolgot, de a reklámok 95%-a sem jelenik meg a winfosomon...

dfghhgkgk , a névtelenségbe menekülve sem leszel több , szebb és okosabb....
Lex  
2004. máj. 06. 15:48 | válasz | #15
jaja! linux alatt valahogy nekem sem jelent meg... dehát, aki windowst használ, az szenvedjen...
a vírus íróját meg egyébként beszecskáznám és horgászcsalit csinálnék a kis féreg testéből.
Hema  
2004. máj. 06. 13:25 | válasz | #13
Mondj nemet Billnek, _válassz_ más rendszert!
alajos  
2004. máj. 06. 10:55 | válasz | #12
pedig igaza van. Mindössze annyit kellene tennie az embereknek hogy felrakják a frissítéseket, és nem nyitnak meg minden emailben érkező hülyeséget. Vírusirtó sem kell...
yuri  
2004. máj. 06. 10:18 | válasz | #11
bazz, nemtom minek kell ilyen vírusokat írni? nekem már tele van a tököm az ilyen köcsögökkel, akiknem nincs jobb szórakozásuk a vírusok programozásánál!!!!!!
AtisH  
2004. máj. 06. 10:08 | válasz | #10
Kezdésnek vírusírtó+tűzfal+rendszeres update és nagyságrendekkel csökkennek a problémák....
Runo  
2004. máj. 06. 09:46 | válasz | #8
Már megint valami új vírus? Nemtom hgy csinálom, de nekem még 1 sem jött be, pedíg én sem vagyok éppen profi felhasználó.... Szal szerintem igencsak balfaxnak kell lenni, hogy valaki megkapja ezt az új nyavaját is :)
mrzool  
2004. máj. 06. 09:06 | válasz | #7
Patcheljetek emberek! windowsupdate.microsoft.com
zakika  
2004. máj. 06. 08:56 | galéria | válasz | #6
haverom elkapta, mar o is a formaton gondolkozik
van valami almivel el lehet tuntetni akis ferget?
Sunyi  
2004. máj. 06. 08:46 | válasz | #5
Bocsi, de szerintem neked még +ban Hydrag vagy micsoda férged is van. Minden 5. percben az svchost.exe hibát generál és bezárja magát?

És ezt a bezárás után is tovább csinálja nem?

Ez akkor pedig Hydrag lesz. Mókás memóriarezidens vírus és még asszem beírja magát a bootrecordba is. A norton AV 2003-mas legfrissebb verziója felismeri, de csak törölni tudja... Ehh állítólag az AVG vírusírtó ki tudja szedni adatvesztés nélkül is, de én akkor már formáztam minden partíciómat. Csak valami 18000 exe, és com-omat törölte le a norton...
Mayday  
2004. máj. 06. 08:31 | galéria | válasz | #4
Milyen virusirtot hasznaltok?
Mit ajanlanatok? Nekem Norton AV 2003 volt fenn, de bejott a virus, es meg valami, ami az svchost.exe fajlomat tette tonkre... Most van fenn McAfee, de az svchost.exe minden bejelentkezeskor elkezd latvanyosan dolgozni... Amit nem kellene neki.
fluga  
2004. máj. 05. 21:58 | válasz | #3
shutdown -a a futtatásban és hopp vége a visszaszámlálásnak és lehet irtnai a kis "férgeket"
Yfel  
2004. máj. 05. 21:38 | válasz | #2
nem csoda mivel a w2k es az XP szinte teljesen ugyanaz csak a csilivili tobb az XP-ben :o)\

NT5 vs. NT5.1
zaki  
2004. máj. 05. 18:31 | galéria | válasz | #1
hmmm, engem is megfertőzött ez a szemét, de nekem xp-m van, és az első hibaüzi jelent meg... mindenesetre már ok minden, kiírtottam a mocskot :P