Eerste malware voor kritiek lek in Windows duikt op

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Maandag 14 augustus 2006
Auteur: Wilbert de Vries

Daags nadat een exploit voor een nieuw lek in Windows op internet werd gepubliceerd, is de eerste bot opgedoken die het lek misbruikt.

Tijdens zijn maandelijkse patchdag in augustus maakte Microsoft onder meer een kritiek lek in Server-services bekend (MS06-040). Deze functionaliteit wordt standaard geïnstalleerd en geactiveerd en blijkt eenvoudig te kunnen worden misbruikt om een computer over te nemen.

De exploit werd eind vorige week gepubliceerd op de website van het Metasploit-project, een site die door zowel beveiligingsonderzoekers als hackers wordt bezocht.

Experts vrezen dat een worm die een dergelijke exploit gebruikt grote schade kan aanrichten. De eerste malware op basis van deze exploit, is afgelopen weekeinde opgedoken in de vorm van een bot.

Overigens zijn alleen gebruikers met Windows 2000 die de bewuste patch niet hebben geïnstalleerd vatbaar voor deze bot.

Na infectie zoekt de bot via irc contact met enkele servers in China. Ook zou de malware in staat zijn via AIM-accounts berichten te verzenden, een dos-aanval uit te voeren en zichzelf via bedrijfsnetwerken te verspreiden.

De bot heeft inmiddels diverse benamingen gekregen. Zo wordt deze door Microsoft Win32/Graweg genoemd, spreekt Symantec van W32.Wargbot, houdt Trendmicro het op Worm.ircbot.JK, heeft McAfee het over IRC.Mocbot en heeft F-secure gekozen voor de naam Ircbot-ST.

Bron: Techworld

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)