forwardo anche a voi perche` tanto so che lo usate :)
--- Begin Message ---
- From: "PortaZero" <info@xxxxxxxxxxxxxx>
- To:
- Date: Tue, 12 Aug 2003 14:10:14 +0200
La newsletter di www.PortaZero.info, il portale indipendente sulla sicurezza informatica. Edizione extra: in aumento l'attività di un nuovo worm per Windows. ------------------- Molti centri di ricerca hanno segnalato una crescita consistente delle attività di un nuovo worm che colpisce i sistemi Windows, siano essi server che client. Il verme ha colpito migliaia di sistemi nel giro di poche ore e si teme l'imminente rilascio di una nuova variante dotato di un tasso di infettività più elevato. MSBlast, questo è il nome del worm, sfrutta alcuni bug presenti nel meccanismo RPC utilizzato per condividere risorse su una rete di computer Windows. Una volta entrato nel sistema attiva un server TFTP con cui scarica la parte restante del verme. In seguito utilizza la banda passante locale per creare un attacco massicio verso i server Microsoft di Windows Update. Si crea cioè un DDOS, distributed denial of service, dove i piccoli contributi di migliaia o milioni di computer si scagliano contro un unico server, bloccandone i servizi. In questo caso si cerca di impedire che gli utenti usino Windows Update per applicare le patch ai propri sistemi. Il verme cerca anche di infettare altre macchine Windows facendo una scansione pseudo-casuale di Internet. Maggiori dettagli tecnici presso questo link: http://www.portazero.info/article.php?sid=2620 ------------------- Se vuoi cancellarti dalla Newsletter: http://www.portazero.info/newsletter/ In caso di problemi contattare info@xxxxxxxxxxxxxx
--- End Message ---