R
Rushjo
Guest
Wie heise.de berichtet, gibt es nun eine ganze neue Viren-Familien, die die anscheinend bei vielen Usern immernoch ungepatchte Sicherheitslücke im "LSASS" Modul ausnutzt. Die Familie namens "Korgo" befällt diese ungepatchten Rechner bisher schon in Version A bis F. Bei einigen AV-Hersteller wird der Virus als "Mittel" gefährlich eingestuft. Auch werden entsprechende Tools zum entfernen kostenlos angeboten, hier. Auch sollten eigentlich mittlerweile wirklich alle User die entsprechenden Patches eingespielt haben.
Da kann man sich schon über diese "running gags" bei Windows wundern....
MfG Rushjo
[1] Quelle "Viren News", heise.de (deutsch)
[2] Quelle "Virenfamilie Korgo .A - .F", symantec.com (english)
[NACHTRAG]
Wie TheRegister.co.uk berichtet, wird der Wurm "Korgo" auch "Padobot" genannt und stammt von der russischen Viren-Writer-Gruppe "Russian Hangup Team". Der Wurm wurde in C++ geschrieben und dann mit UPX gepackt, so ist er lediglich 10KB gross. Der Wurm kopiert sich selber unter einen zufällig generierten Namen ins Windows-Hauptverzeichnis und trägt sich in der Registry als "run Service" ein. Er scannt zufällig adere Rechne auf Port 445 und öffnet die Ports 113 und 3067 für RemoteAccess. Gleichzeitig connected er sich zu mehreren IRC-Networks, von denen er dann Befehle ausführt.
[1] Quelle "Korgo raises zombie PC army", theregister.co.uk (english)
[/NACHTRAG]
Da kann man sich schon über diese "running gags" bei Windows wundern....
MfG Rushjo
[1] Quelle "Viren News", heise.de (deutsch)
[2] Quelle "Virenfamilie Korgo .A - .F", symantec.com (english)
[NACHTRAG]
Wie TheRegister.co.uk berichtet, wird der Wurm "Korgo" auch "Padobot" genannt und stammt von der russischen Viren-Writer-Gruppe "Russian Hangup Team". Der Wurm wurde in C++ geschrieben und dann mit UPX gepackt, so ist er lediglich 10KB gross. Der Wurm kopiert sich selber unter einen zufällig generierten Namen ins Windows-Hauptverzeichnis und trägt sich in der Registry als "run Service" ein. Er scannt zufällig adere Rechne auf Port 445 und öffnet die Ports 113 und 3067 für RemoteAccess. Gleichzeitig connected er sich zu mehreren IRC-Networks, von denen er dann Befehle ausführt.
[1] Quelle "Korgo raises zombie PC army", theregister.co.uk (english)
[/NACHTRAG]