[FLUG] [Fwd: Attenzione: rilevato nuovo worm per Windows]

  • From: Carlo Minucci <gecco@xxxxxxxxxxxx>
  • To: fanolug@xxxxxxxxxxxxx
  • Date: Tue, 12 Aug 2003 19:57:44 +0200

forwardo anche a voi perche` tanto so che lo usate :)

--- Begin Message ---
  • From: "PortaZero" <info@xxxxxxxxxxxxxx>
  • To:
  • Date: Tue, 12 Aug 2003 14:10:14 +0200
La newsletter di www.PortaZero.info, il portale indipendente sulla sicurezza 
informatica. 

Edizione extra: in aumento l'attività di un nuovo worm per Windows.

------------------- 

Molti centri di ricerca hanno segnalato una crescita consistente delle attività 
di un nuovo worm che colpisce i sistemi Windows, siano essi server che client. 

Il verme ha colpito migliaia di sistemi nel giro di poche ore e si teme 
l'imminente rilascio di una nuova variante dotato di un tasso di infettività 
più elevato. 

MSBlast, questo è il nome del worm, sfrutta alcuni bug presenti nel meccanismo 
RPC utilizzato per condividere risorse su una rete di computer Windows. Una 
volta entrato nel sistema attiva un server TFTP con cui scarica la parte 
restante del verme. In seguito utilizza la banda passante locale per creare un 
attacco massicio verso i server Microsoft di Windows Update. Si crea cioè un 
DDOS, distributed denial of service, dove i piccoli contributi di migliaia o 
milioni di computer si scagliano contro un unico server, bloccandone i servizi. 
In questo caso si cerca di impedire che gli utenti usino Windows Update per 
applicare le patch ai propri sistemi. 

Il verme cerca anche di infettare altre macchine Windows facendo una scansione 
pseudo-casuale di Internet. 

Maggiori dettagli tecnici presso questo link:
http://www.portazero.info/article.php?sid=2620

------------------- 













Se vuoi cancellarti dalla Newsletter:
http://www.portazero.info/newsletter/

 In caso di problemi contattare info@xxxxxxxxxxxxxx





--- End Message ---

Other related posts: