login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Общество

News Central


Общество

Интернет-червь LoveSan готовит DOS-атаку на Microsoft
1:06PM Tuesday, Aug 12, 2003
Обновлено 12.08.2003 в 13:06:56

Интернет-червь LoveSan готовит DOS-атаку на Microsoft

Новый интернет-червь LoveSan (другие названия - Blaster, MSBlaster) в понедельник начал активно распространяться в США, сообщает Reuters со ссылкой на специалистов по информационной безопасности из института SANS.

Распространяющийся вирус эксплуатирует брешь, обнаруженную недавно в технологии DCOM. В свою очередь, DCOM является элементом службы удаленного теледоступа (RPC), используемой для осуществления общего доступа к файлам. Попадая в заражаемый компьютер через порты 135, 139, 445 и 593 червь загружает программный код с одной из ранее пораженных машин. Затем через Интернет он начинает искать другие уязвимые компьютеры, которые могут стать объектами для атаки.

LoveSan содержит функцию, которая позволяет ему организовать DOS-атаку на сайт компании Microsoft. В коде червя содержится фраза "Билли Гейтс, почему ты делаешь это возможным? Прекрати зарабатывать деньги и займись своим программным обеспечением!". В задачи червя не входит причинение какого-либо ущерба пользователю, его компьютеру и файлам. В период до 16 августа червь, проникший в компьютер, занимается сканированием той подсети, куда он попал, выявлением уязвимых машин и их заражением. 16 августа (по локальному времени зараженной машины) все копии червя начнут атаку Syn Flood на сервер Microsoft Windows Update.

Специалисты в области информационной безопасности и антивирусного программного обеспечения считают, что LoveSan обладает высокой способностью к распространению. В то же время последствия его воздействия на зараженный компьютер таят в себе минимальную опасность. LoveSan поражает только операционные системы на платформе NT, в том числе Win2000 и XP.

Описанные антивирусными специалистами версии червя LoveSan содержат две существенных ошибки, из-за которых запланированная атака на Microsoft может не состояться. Во-первых червь позволяет обнаружить себя раньше времени, поскольку после проникновения в компьютер перезагружает его. Во-вторых червь неправильно отдает уязвимым машинам свой собственный IP-адрес, а потому не может распространяться дальше после первичного заражения. В связи с этим представители Symantec считают, что создатели червя наверняка устранят ошибки в ближайшую пару дней и выпустят его новую версию.

(new)

По материалам lenta.ru
« « Вернуться       Далее » »
Другие новости по теме
  • Пехотинцы США считают Хусейна воплощением Элвиса Пресли…
  • Саддама Хусейна берегут волшебные статуи, джинны и чары ведьмы из Марокко…
  • Гундарева снова в больнице…
  • Левая оппозиция окончательно раскололась…
  • Кто отнимает у Сорокиной дочь…
  • В интересах губернаторских выборов в Калифорнии перетасовали буквы алфавита…
  • Толстяки, валяющиеся на диване, ленивы от рождения, считают ученые…
  • Начал работу крупнейший оптический телескоп с дистанционным управлением…
  • Апелляционный суд Азербайджана отказался отстранить сына Алиева от выборов…
  • Белявский: "Фокс сломал мне кинокарьеру"…
  • Английский математик разработал метод математического анализа брака…
  • Ограблена жена Александра Домогарова…
  • Избит брат Аллы Пугачевой…
  • Теракт в Галилее - один израильтянин погиб…
  • От жары в Европе умирает все больше людей…
  • В Петербурге создается фронт сопротивления Валентине Матвиенко…

    Далее » »   Digest | Архив »    
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2026 RussianAMERICA Holding
All Rights Reserved • Contact