Körbefertőzte a világot a Zotob
2005. augusztus 18. 11:20, csütörtök
A támadás érintette a CNN és az ABC News amerikai hírcsatornákat, valamint a New York Times amerikai napilapot is. A CNN az üzemzavarról műsorát megszakítva számolt be.

Hirdetés

Egy eddig nem azonosított kártevő vagy a Zotob, illetve annak egyik változata lehet felelős a pusztításért. A szakemberek a múlt héten figyelmeztették a felhasználókat, hogy megjelent a Zotob nevű új vírus amelyik - kihasználva egy biztonsági rést - a Windows 2000 operációs rendszereket futtató számítógépeket támadja. Azt azonban egyelőre sem a Microsoft, sem pedig a McAfee számítástechnikai biztonsági cég nem erősítette meg, hogy a Zotob állhat az újabb támadások mögött.

A Time Warner médiakonszernhez tartozó CNN mellett fennakadások voltak a General Electric, az United Parcel Service (UPS) futárszolgálat és a Caterpillar óriáscégeknél is. A GE szóvivője azonban cáfolta az üzemzavarokat, míg a UPS-nél csak néhány számítógépet érintett a vírustámadás. A Spiegelnek nyilatkozó szakértők szerint azonban egyre valószínűbb, hogy a támadások hátterében a Zotob féreg és különböző változatai (Rbot.cbg, SDBot.bzh és Zobot.d) álltak. Az érintett cégek sorát gyarapítja időközben az Associated Press (AP) hírügynökség, de a vírus hatása érezhető volt a Disney, a Kraft Foods, valamint a DaimlerChrysler rendszereiben is.

"A kártevő nagyobb problémát jelent a hálózatba kötött számítógépekkel rendelkező vállalatoknak, mint az átlagfelhasználóknak." - jelentette ki David Perry, a Trend Micro számítástechnikai biztonsági cég képviselője. A Zotob lemásolja önmagát, de nem pusztítja el az adatokat, "csupán" meggátolja a számítógépek közötti adatforgalmat. Ráadásul a Zotob azért is különösen veszélyes, mert a Microsoft tájékoztatása szerint a felhasználó elvileg észre sem veszi, ha megfertőződik a PC-je. A Zotob iránti gyanút erősíti az a tény is, hogy a CNN-nél a Windows 2000 operációs rendszert futtató számítógépek kergültek meg és indították újra magukat rendszertelen időközönként.

A Zotob a 445-ös TCP-porton keresztül keres megtámadható rendszereket, majd ha talál egyet, feltelepíti rá magát. A megfertőzött számítógépen aztán a vírus egy ftp-szervert "állít üzembe", amelyik a 29463-as porton keresztül figyeli, hogy van-e még megtámadható gép a rendszerben. Mindemellett a kártevő a 6667-es porton keresztül megnyitja a Windows 2000 parancssorát és így a férget útjára indító támadó megszerezheti a teljes ellenőrzést ellenőrzést a megfertőzött PC felett.

A kártevő ellen már jóideje letölthető a Microsoft hivatalos javítása, de a szakemberek szerint már az is segít, ha egy olyan tűzfalat telepítettek a számítógépre, ami blokkolja az érintett portokhoz való hozzáféréseket. Tegnapig az F-Secure összesen kilenc kártevőt fedezett fel, amely kivétel nélkül ugyanazt a sebezhetőséget használja ki. Ezek közé tartoznak az Ircbot, az SDBot, valamint a Bozori család különböző változatai. Tapasztalataik szerint azonban a vírusok nemcsak az operációs rendszer, hanem egymás gyengéit is igyekeznek kihasználni. Mikko Hyppönen, az F-Secure anti-vírus kutatási igazgatója egyenesen háborúról beszélt: "Úgy tűnik, hogy botháborúval állunk szemben. Nyilvánvalóan három vírusíró bandáról van szó, akik riasztó sebességgel jelentetik meg az új vírusokat - mintha azért versengenének, hogy ki birtokolja a fertőzött számítógépekből álló legnagyobb hálózatot."

A Reuters beszámolója szerint az amerikai vállalatok a jelek szerint mostanára felülkeredtek a behatolások okozta felforduláson, és többé-kevésbé helyreállították rendszereiket. Bár csak néhány ezer számítógép fertőződött meg, szakértők arra figyelmeztettek, hogy a vírusírók egyre gyorsabb ütemben bocsájtják ki kártevőiket. "Ezek a srácok igencsak belehúztak... mostanra jóval gyorsabban dolgoznak, és a rendszeradminisztrátorok nem tudják tartani a lépést" - modnta Ero Carrera, az F-Secure kutatója.
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
mrzool  
2005. aug. 23. 09:37 | válasz | #40
És azt figyelted, hogy a kártevő "botzor.exe" néven menti el magát, illetve B-O-T-Z-O-R nevű mutexet hoz létre? Nincs ebben semmi meglepő, az antivírus cégek régóta azt a gyakorlatot követik, hogy ha találnak a malware-ben vmiféle "nyomot", annak megkeverik a betűit, és kész a vírusnév. Lásd pl. Cabir, Zafi, etc...
Mice  
2005. aug. 23. 02:59 | válasz | #39
látom te rád se alkalmazták még a patchet :)) :P
Mice  
2005. aug. 23. 02:51 | válasz | #38
vazze nem csak az adatbázis a lényeg, normális esetben ha fut a tűzfal korrektól az már fél siker

az meg hogy fut a vírkergető nem jelenti instantly azt h védve is vagy

egy kicsi szkeptikusság lehetne az ismeretlen fileokkal/feladókkal

ha min 2-3 szűrős egy rendszer amin keresztül beérkeznek az új dolgok akkor az mese, hogy gyakori a vírfertőzés (max ha belső terjesztésű v rászálltak az adott helyre)

de a legnagyobb lol-nak mindig azt tartom amikor egy hibát nem úgy használnak ki, hogy nincs rá folt, hanem amikor már k.va hosszú ideje van rá folt...

"a rendszeradminisztrátorok nem tudják tartani a lépést" ló$$$$t rendszergazda az ilyen...
arschsg   "Rest in Peace arschsg" 
2005. aug. 19. 13:02 | válasz | #37
KNORBI  
2005. aug. 19. 12:59 | válasz | #36
Figyeltétek, hogy a Zotob szó a Toboz összekevert betűi? Lehet, hogy nem is kell messzire menni, ha meg akarnánk találni a szerzőt...
strogg  
2005. aug. 19. 11:05 | válasz | #35
A nyílt forrás nem hibamentességet jelent, hanem egy lehetőséget, hogy méggyorsabban foltozva legyenek a hibák.
Persze voltak itt is kivételek:) De ha jól tudom alig 2-3 darab, ami 1-2 hónapnál tovább volt foltozatlan.
h4x0r  
2005. aug. 19. 00:58 | galéria | válasz | #34
Hogy jon ez ide? Bazmeg, a Linuxban is vannak remote exploitok. De most nem a Linuxrol van szo, de nem is Apple-rol...
arschsg   "Rest in Peace arschsg" 
2005. aug. 19. 00:32 | válasz | #33
2005.08.18.
Rengeteg hibát javított ki az Apple

Az Apple kiadta a legújabb hibajavító csomagját, amely több mint negyven biztonsági sérülékenységet szüntet meg a Mac OS X operációs rendszerében, illetve a különböző szoftvereiben. Az Apple egy olyan biztonsági közleményt adott ki, amelyben arra kéri a felhasználókat, hogy mihamarabb frissítsék a Mac OS X operációs rendszereiket illetve a szoftvereiket.


A cég által kiadott biztonsági hibajavító csomag ugyanis több mint negyven sebezhetőséget szüntet meg. A frissítések többek között a Mac OS X (Panther és Tiger) operációs rendszerek esetében felfedezett biztonsági réseket is befoltozzák. A szerver operációs rendszerekhez 20, míg a kliens számítógépekhez 15 új javítás tölthető le, közülük néhány egyszerre több sebezhetőséget is megszüntet.



Az Apple szerint számos sérülékenység puffertúlcsordulási hibára vezethető vissza. Az egyik ilyen például az AppKit-et érinti, és olyan programok esetében okozhat problémát, amelyek Word vagy egyéb szöveges dokumentumokkal végeznek különböző műveleteket. Speciálisan szerkesztett állományok révén ugyanis kártékony kódok is lefuttathatóvá válnak.

Az Apple javított a Bluetooth kapcsolatok kezelésén, és a Safari böngészőhöz elérhetővé tett egy fontos frissítést. Ez egy olyan hibalehetőséget szüntet meg, amely speciálisan szerkesztett szöveges fájlokban elhelyezett linkek segítségével használható ki.


http://www.pcworld.hu/story.php?sid=4899

Ezek szerint máshol is vannak hibák?
h4x0r  
2005. aug. 18. 23:49 | galéria | válasz | #32
Eppen ezert irtam meg a tapasztaltat is. Az IT reszleg fonoke biztos nem friss diplomaval kerult oda. De - most az egyszer mondom ezt, mar most is piszkosnak erzem magam emiatt :) - be kellett volna vetnie az MS-nek a hires-hirhedt marketinggepezetet.
Magyaran: "Ennyi esze lehetett volna. (a rendszergizdanak is)"
strogg  
2005. aug. 18. 23:46 | válasz | #31
A diploma nem a intelligenciát, pláne nem segít legyőzni al ustaságot. ismert hibára volt folt. A min. a meit elvár az ember a szakitól, hogy használja.
LEet pont a 8 általánossal rendelkező pistike tette fel, mert józan paraszti ésszel már felfogta, hogy nem véletlen adják ki ezeket.

A CNN-es diplomás balféket meg izomból rúgnám ki egy ilyenért. Nem azért fizeti a cége (nem is rosszul), hogy patchalés helyett pornót nézzen a neten.
h4x0r  
2005. aug. 18. 23:22 | galéria | válasz | #30
2005. 02. 01. ota 118 hozzaszolas... Te a lo masik oldalan vagy :)

Mellesleg egy kicsit bele kene gondolni ebbe a "felhasznalo hulyesege" dologba. Itt nagyobb cegek is beszoptak a dolgot, akik elvileg profikat (ertsd: kulonbozo certekkel, diplomakkal, stb. rendelkezo, tapasztalt "verprofikat") alkalmaznak. Nem csak Pistike gepet szopattak be.
Mellesleg en pont lattam azt a CNN adast eloben :)
Cat  
2005. aug. 18. 23:16 | galéria | válasz | #29
tájékoztatlak, hogy nem csak az MS programozok nem vették észre a hibát, de 5 év alatt az általad oly nagyra becsült virusírók sem. Az MS kijavította, közzétette a javítást, ezután jöttek a virusirok, akik a már publikált, de patchelt hiba okán a FELHASZNÁLÓK LUSTASÁGÁT használják ki.
smv  
2005. aug. 18. 21:39 | válasz | #28
Egyesek szalvétát gyűjtenek, mások zombi gépeket.
2005. aug. 18. 18:31 | válasz | #27
2001 óta 84 hozzászólás. Jobb is, hogy ritkán írsz, legalább annyival kevesebb baromságot lehet itt az SG-n olvasni.
2005. aug. 18. 17:04 | galéria | válasz | #26
Legalább ne beszélnél f*szságokat: ottvan a cikkben egyértelműen, hogy van már hozzá javítás; innentől kezdve a fertőzött gépeknél igenis felhasználói hülyeségről lehet beszélni.

5 év? Na és? A vírus elterjedése előtt már ismert volt a biztonsági rés és az ahhoz való frissítés, a többi lényegtelen.

Ha már annyira értesz hozzá (legalábbis ezt hiszed magadról), ugyan mutass már nekem 3, azaz három olyan vírust mondjuk az elmúlt 5 évből, melynél a vírus előbb jelent meg, mint a biztonsági folt, jó?
2005. aug. 18. 16:22 | válasz | #25
Felhívom a tisztelt hozzászólók figyelmét, hogy ez igazából egy féreg! Nem a felhasználó hülyeségét használja ki mint a legtöbb vírus, hanem a nagypofájú m$ hibáit. És de jó hogy 1 hete megvan a frissítés, kár hogy 5 éve benne van a bug!!!!! És 5 év alatt nem sikerült észreveni annak a töménytelen mennyéségű baromnak akik az m$-nál programózónak hirdeti magát, és közben csak legóként rakosgatják egymásra az egyre szaporodó szarul megírt modulokat, aztán csodálkoznak, ha egy 20 éves csóringer programozó megpücköli az alját és dől az egész a felhasználók fejére.

Meg is érdemli minden cég, aki m$ oprendszert használ olyan fontos gépeknél amivel megbénulhat a hálózata, vagy a működése.
strogg  
2005. aug. 18. 15:05 | válasz | #24
Én mér nem "térítek"

Akin láma, és beszopja az ilyen virnyákokat, és még arra sem jön rá, hogy van rendszer amin ezt nem kell eltűrnie, hát az meg is érdemli. Pont.Nem kell a lin vs. win vita, mert felesleges.

Egy OS-hez érteni kell. Tökmindegy melyiket használod.A linuxal max a biztonsági kockázatot tudja csökkenteni, okosabb nem lesz. (na jó egy idő után bitosan, mert a linux megkövetel egy alaptudást keményen).
Ahogy egy kedves barátom mondta a linux nagyon felhasználóbarát, csak megválogatja a barátait :)

De félre a tréfával. Ha nem jöttek rá, hogy lehetne ez másként is, nem én fogom elmondani nekik. Aki hülye az forduljon fel és kész.

A virnyák írót meg frankón felfeszíteni egy keresztre, és egy főtéren kiállítanám táblával "vírusíró"

Gyanítom a harmadik ilyen kereszt után drasztikusan csökkenne a vírusok száma...
arschsg   "Rest in Peace arschsg" 
2005. aug. 18. 14:43 | válasz | #23
de ha majd mindenki a te gagyi free rendszered használja a világon, akkor fordul a kocka, szal kár váltani:)
arschsg   "Rest in Peace arschsg" 
2005. aug. 18. 14:42 | válasz | #22
"Ezek a srácok igencsak belehúztak... mostanra jóval gyorsabban dolgoznak, és a rendszeradminisztrátorok nem tudják tartani a lépést"

na persze, mivel ezek az administratorok nagy lusta dödök.
2005. aug. 18. 14:36 | válasz | #21
Csak azt nem értem hogy az ilyen nagy cégek miért ezzel a szemétel ferözik a gépet. Meg is érdemli mind - lehet utálni - .
Már rég el kéne felejteni az m$-t ,de erre nem jön rá a sok okos. Több mint 1 évtizede kinlódnak a nyanvad oprendszerükkel meg a virusokkal. Szánalmas az egész. Én a gagyi ,free ,szemét rendszeremmel az elmúlt 1 évben 2 percet nem töltöttem a biztonsággal. Nevetek ezen az egészen meg a m$ hivők értelmes érvein.
arschsg   "Rest in Peace arschsg" 
2005. aug. 18. 14:35 | válasz | #20
Én már több mint 1 hete letöltöttem a frissítést Windows Updateről, tűzfalat se kellett konfigolni:)

Windows Update No Viruses
Cicero   "Rest in Peace Cicero" 
2005. aug. 18. 14:22 | galéria | válasz | #19
2005. aug. 18. 14:10 | válasz | #18
Ezt az alpszabályt én is tudom.De ha tudsz nekem mondani egy olyan vírusírtót amelynek az adatbázisa ismeri az összes vírust ami a világon terjed akkor le a kalappal előtted.
DanyyX  
2005. aug. 18. 13:47 | galéria | válasz | #17
Meg kell előzni a a fertőzést. (Azt msot nem irom le, hogy hogyan, de aki egy kicsit informált ezen a téren az tudja pl. hogy tüzfal/vírusirtó nélkül internetre kimenni tilos...)
2005. aug. 18. 13:37 | válasz | #16
Nekem az is elég ha egy vírus megfertőzi a gépemet már akkor lehet "éveket" szórakozni vele mire leírtom.
DanyyX  
2005. aug. 18. 13:31 | galéria | válasz | #15
Az ilyen cikkek után mindig lehet tüzfalat confolni...
2005. aug. 18. 13:29 | válasz | #14
Persze ez nem is baj mert így legalább tájékozott lesz és érteni fog a munkájához. De attól még hogy ismerek egy biztonsági rést nem kötelező kihasználnom azzal hogy írok rá egy vírust.
Boros  
2005. aug. 18. 12:14 | válasz | #13
Lehet, de nem ennyi.
Ha egy vírus megfertőzi egy fél kontinens számítógépeit és ezt valaki elismeri, az csak nagyon szűk körben lehet. Ebből számomra az jön le, hogy nem kap a "súlyának megfelelő" elismerést. Viszont, ha nagyobb a nyilvánosság, az veszélyes, mert ez eléggé szigorúan büntetendő dolog.
Bucser  
2005. aug. 18. 12:14 | galéria | válasz | #12
A legtöbb biztonsági szakember vírusíróként vagy hackerként kezdte....
Bucser  
2005. aug. 18. 12:13 | galéria | válasz | #11
ezt hívják subkultúrának és subkultúrában mozgó emberek motivációit akkor ismerheted csak meg ha jelen vagy a subkultúráan. enyi azegész. Abban a sub-ban az a menő csávó akinek több gép van az irányítása alatt és nem az akinek jobb a nője:D Egyszerűen csak kockák:D
arschsg   "Rest in Peace arschsg" 
2005. aug. 18. 12:11 | válasz | #10
Nem azért írnak vírust elsősorban, hogy vírusírtó legyen. lol
2005. aug. 18. 12:11 | válasz | #9
Szerintem a mai számítógépes világban máshogy is lehet pénzt keresni kevésbé pusztító dolgokkal is.
2005. aug. 18. 12:10 | válasz | #8
De most csak azért írni egy vírust hogy utána még több gépet fertőzhessek meg?Ebben mi a lényeg hogy elmondhatja magáról hogy ennyi meg ennyi gépet fertőztem meg?
2005. aug. 18. 12:07 | válasz | #7
Ha nem lennének vírusirtók akkor is lennének vírusok mert akik írják azokat elismerik egyes körökben.
bertino   2004. 12. 30. óta regisztrált VIP fórumozó 2004. 12. 30. óta regisztrált VIP fórumozó2004. 12. 30. óta regisztrált VIP fórumozó2004. 12. 30. óta regisztrált VIP fórumozó
2005. aug. 18. 12:06 | galéria | válasz | #6
az, hogy pénzt szinte biztosan kap érte, pláne ha ilyen nagysítlű helyket talált meg, mint ABC,CNN
maozedong   "Rest in Peace maozedong" 
2005. aug. 18. 12:05 | galéria | válasz | #5
több zombi géppel nagyobb ddos támadást tudsz indítani, nagyobb a sávszélességed, több cpu kapacitásod van brute force hoz, stb.
Boros  
2005. aug. 18. 12:05 | válasz | #4
Szerintem a legnagyobb haszna a biztonsági cégeknek van a vírusírásból. Gondoljatok bele:
Sok vírus => biztos piac.
Ha nincs vírus => nem kell vírusölő program.
HMMM! ELGONDOLKODTATÓ!!!
maozedong   "Rest in Peace maozedong" 
2005. aug. 18. 12:02 | galéria | válasz | #3
tökjó.
-.-
2005. aug. 18. 11:58 | válasz | #2
"mintha azért versengenének, hogy ki birtokolja a fertőzött számítógépekből álló legnagyobb hálózatot"--->Hát ha igen büszkék lehetnek rá.
2005. aug. 18. 11:55 | válasz | #1
Még mindíg nem tudom felfogni hogy egy vírusírónak mi a jó abban hogy szétba**za más gépét.