+7 (727) 312-34-11

Онлайн-консультант Здравствуйте! У Вас есть вопросы? Онлайн-консультант
Юридическим
лицам
Оставить заявку
Каталог

Главная > Новости вокруг софта > Подробности о вирусе Worm.Win32.Sasser.b

Подробности о вирусе Worm.Win32.Sasser.b

12.05.2004 / 10:31 Все новости
Подробности о вирусе Worm.Win32.Sasser.b

Вирус Worm.Win32.Sasser.b (по классификации лаборатории Касперского) распространяется по глобальным сетям, используя для своего размножения уязвимость в службе LSASS Microsoft Windows.

Ее описание приведено в Microsoft Security Bulletin MS04-011:
Червь написан на языке C/C++, с использованием компилятора Visual C. Имеет размер ок. 15 Кб, упакован ZiPack. При запуске червь регистрирует себя в ключе автозапуска системного реестра:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] avserve2.exe = %WINDIR%\avserve2.exe

Червь сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку "cmd.exe" и принимает команду на загрузку и запуск копии червя. Загрузка выполняется по протоколу FTP. Для этого червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя "_up.exe", где N - случайное число.

Источник: www.rusc.ru

[PIC ID="265"]

Оставить комментарий
Ваш комментарий отправлен на модерацию и будет опубликован после проверки
К сожалению, добавление комментариев доступно только после авторизации на сайте
Всего 0 комментариев
Вы используете устаревшую версию браузера .
Наш сайт построен на передовых и современных технологиях, поэтому при использовании устаревших версий браузера некоторые элементы могут отображаться некорректно.
Мы рекомендуем вам обновить браузер до последней версии.