[FLUG] [Fwd: Attenzione: rilevato nuovo worm per Windows]
- From: Carlo Minucci <gecco@xxxxxxxxxxxx>
- To: fanolug@xxxxxxxxxxxxx
- Date: Tue, 12 Aug 2003 19:57:44 +0200
forwardo anche a voi perche` tanto so che lo usate :)
--- Begin Message ---
- From: "PortaZero" <info@xxxxxxxxxxxxxx>
- To:
- Date: Tue, 12 Aug 2003 14:10:14 +0200
La newsletter di www.PortaZero.info, il portale indipendente sulla sicurezza
informatica.
Edizione extra: in aumento l'attività di un nuovo worm per Windows.
-------------------
Molti centri di ricerca hanno segnalato una crescita consistente delle attività
di un nuovo worm che colpisce i sistemi Windows, siano essi server che client.
Il verme ha colpito migliaia di sistemi nel giro di poche ore e si teme
l'imminente rilascio di una nuova variante dotato di un tasso di infettività
più elevato.
MSBlast, questo è il nome del worm, sfrutta alcuni bug presenti nel meccanismo
RPC utilizzato per condividere risorse su una rete di computer Windows. Una
volta entrato nel sistema attiva un server TFTP con cui scarica la parte
restante del verme. In seguito utilizza la banda passante locale per creare un
attacco massicio verso i server Microsoft di Windows Update. Si crea cioè un
DDOS, distributed denial of service, dove i piccoli contributi di migliaia o
milioni di computer si scagliano contro un unico server, bloccandone i servizi.
In questo caso si cerca di impedire che gli utenti usino Windows Update per
applicare le patch ai propri sistemi.
Il verme cerca anche di infettare altre macchine Windows facendo una scansione
pseudo-casuale di Internet.
Maggiori dettagli tecnici presso questo link:
http://www.portazero.info/article.php?sid=2620
-------------------
Se vuoi cancellarti dalla Newsletter:
http://www.portazero.info/newsletter/
In caso di problemi contattare info@xxxxxxxxxxxxxx
--- End Message ---
- Follow-Ups:
- [FLUG] Re: [Fwd: Attenzione: rilevato nuovo worm per Windows]
- From: Lorenzo Bolognini
Other related posts:
- » [FLUG] [Fwd: Attenzione: rilevato nuovo worm per Windows]
- » [FLUG] Re: [Fwd: Attenzione: rilevato nuovo worm per Windows]
- From: "PortaZero" <info@xxxxxxxxxxxxxx>
- To:
- Date: Tue, 12 Aug 2003 14:10:14 +0200
La newsletter di www.PortaZero.info, il portale indipendente sulla sicurezza informatica. Edizione extra: in aumento l'attività di un nuovo worm per Windows. ------------------- Molti centri di ricerca hanno segnalato una crescita consistente delle attività di un nuovo worm che colpisce i sistemi Windows, siano essi server che client. Il verme ha colpito migliaia di sistemi nel giro di poche ore e si teme l'imminente rilascio di una nuova variante dotato di un tasso di infettività più elevato. MSBlast, questo è il nome del worm, sfrutta alcuni bug presenti nel meccanismo RPC utilizzato per condividere risorse su una rete di computer Windows. Una volta entrato nel sistema attiva un server TFTP con cui scarica la parte restante del verme. In seguito utilizza la banda passante locale per creare un attacco massicio verso i server Microsoft di Windows Update. Si crea cioè un DDOS, distributed denial of service, dove i piccoli contributi di migliaia o milioni di computer si scagliano contro un unico server, bloccandone i servizi. In questo caso si cerca di impedire che gli utenti usino Windows Update per applicare le patch ai propri sistemi. Il verme cerca anche di infettare altre macchine Windows facendo una scansione pseudo-casuale di Internet. Maggiori dettagli tecnici presso questo link: http://www.portazero.info/article.php?sid=2620 ------------------- Se vuoi cancellarti dalla Newsletter: http://www.portazero.info/newsletter/ In caso di problemi contattare info@xxxxxxxxxxxxxx
--- End Message ---
- [FLUG] Re: [Fwd: Attenzione: rilevato nuovo worm per Windows]
- From: Lorenzo Bolognini