Site Haritası

Yeni Virüs - Zotob

Zotob virüsü beş gün önce Microsoft güvenlik bülteni MS05-039'da duyurulan Plug-and-Play güvenlik açığından yararlanıyor.

F-Secure firması virüsün houseofdabus'ın bu açık için yazdığı exploit koduna dayalı olabileceğini söylüyor. houseofdabus LSASS güvenlik açığı için exploit kodunu yayınladıktan iki gün sonra Sasser virüsü çıkmıştı.

Fakat Zotob'un Sasser gibi etkili olacağı düşünülmüyor. TCP portu 445'in güvenlik duvarında bloklu olduğu makinalara (ör. Win XP SP2) bulaşamayacak.

Virüs port 445 açık olan makinaları tarıyor ve bulduklarında tarayan makinaya doğru ftp açtırarak exploit kodunu indirtiyor. Bulaştığı makinada bir ftp sunucusu çalıştırarak yeni hedefler tarıyor.

Kaynak: http://www.f-secure.com/v-descs/zotob_a.shtml
http://isc.sans.org/diary.php?date=2005-08-14

Gizlilik Sözleşmesi | Kullanım Anlaşması | Telif Hakkı Bilgisi

Telif Hakkı © 2004 VEDIUS Bilgi İşlem Danışmanlık. Tüm Hakları Saklıdır.

A Member of HOTİAD

Powered by vediusCMS