Wiadomości:
Bobax zagrożeniem nie tylko dla Windows
utworzono: 22-08-2007
Autor: Dziennik Internautów - mm
W Internecie są już trzy odmiany robaka Bobax. Szkodnik rozprzestrzenia się automatycznie, wykorzystując tę samą metodę, co Sasser. Chociaż szkodnik jest w stanie dostać się przez Internet tylko na komputery z zainstalowanym systemem Windows XP/2000, inne systemy operacyjne pozwalają na ręczne uruchomienie robaka i mogą być wykorzystane do jego rozprzestrzeniania – informują przedstawiciele Panda Software.

Podobnie jak szkodniki z rodziny Sasser, wszystkie odmiany Bobaxa wykorzystują lukę w zabezpieczeniach usługi Local Security Authority Subsystem Service (LSASS) w systemach Windows 2000/XP. Pozwala ona na automatyczne rozprzestrzenianie się szkodnika przez Internet.

Działanie robaka nie ogranicza się tylko do restartowania komputera. Bobax otwiera na zainfekowanym komputerze porty komunikacyjne i wykorzystuje go jako tzw. zombie do wysyłania spamu.

Użytkownikom systemów Windows 2003/XP/2000/NT zaleca się pobranie i zainstalowanie poprawki w biuletynie MS04-011 ze strony Microsoftu

Szczegółowe informacje umożliwiające samodzielną identyfikację tych szkodników i narzędzia do ich usunięcia można znaleźć w Encyklopedii Wirusów na stronie internetowej PogotoVia AntyVirusowego Pandy Software.
Źródła
di.com.pl
Zobacz też:
www.microsoft.com/technet/security/bulletin/MS04-011.mspx
Komentarze
Brak komentarzy