Увага Епідемія вірусу Kido Conficker Downup Downadup


« E-HELP Віртуальна приватна мережа VPN   |   E-HELP Збірка компютерів на замовлення »


Черв′як отримує список IP адрес комп’ютерів, що знаходяться в мережевому оточенні зараженої машини і проводить на них атаку, що використовує уразливість переповнювання буфера MS08-067 в сервісі «Сервер» (докладніше про уразливість: www.microsoft.com).
Для цього черв′як посилає видаленій машині спеціальним чином сформований RPC-запит, який викликає переповнювання буфера при виклику функції wcscpy_s в бібліотеці netapi32.dll, внаслідок чого запускається спеціальний код-завантажувач, який викачує із зараженої машини виконуваний файл червя і запускає його. Після чого відбувається інсталяція червя на машині, що атакується.

Симптоми “запущеного” стану: відключена служба відновлення системи; заблокований доступ до адрес сайтів вірусної безпеки; неможливе включення відображення прихованих тек в Documents and Settings; у локальній мережі настає непомірний об’єм мережевого трафіку.

Джерело: e-help.kiev.ua


Tags: , , , , , ,

Комп\'ютерний сервіс E-HELP


Схожі записи