Šta je novo?

Novi worm Sasser.A!!!!

nesharm

Čuven
VIP član
Učlanjen(a)
11.12.2000
Poruke
2,778
Poena
680
Ovo sam dobio danas od jedne spamerske AV kompanije...konacno nesto dobro od njihovog spama!

ORANGE ALERT

Panda Software reports the appearance of a new network worm: Sasser.A

Only in a few hours, is one of the most detected malicious code by Panda ActiveScan

MADRID, 1 de mayo de 2004

A new network worm has appeared, Sasser.A. This worm exploits the LSASS vulnerability to access the remote systems. This is one of the last vulnerabilities published by Microsoft which affects LSASS (published in the bulletin MS04-011 an available in the following address: http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx). Panda Software has receive numerous incidents due this new worm. Its propagation is on the increase, and right now is one of the most detected by Panda ActiveScan.

It behaviour is similar to Blaster. The worm scans random IP addresses until it finds systems with this vulnerability. Once found, it copies itself in Windows directory with the name AVSERVE.EXE and creates the following registry entry, to ensure it is launched when the system is booted:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

avserve.exe = %windir%\avserve.exe

In addition, the vulnerability uses a buffer overflow to make the LSASS.EXE application crash. Because of this, the system can fail.

To prevent incidents with Sasser.A, Panda Software advises users to update their antivirus software and apply the Microsoft patch in order to be protected against this worm. The company has already made the updates to its products available to users to ensure their solutions can detect and eliminate this worm. Similarly, user can also detect and disinfect this and other malicious code using the free, online antivirus, Panda ActiveScan, which is also available on the company's website at: http://www.pandasoftware.com.

More information on this worm and other ones is available in Panda Software's Virus and Intrusions Encyclopedia, at http://www.pandasoftware.com/virus_info/encyclopedia/



Additional information

Vulnerability: Flaws or security holes in a program or IT system, and often used by viruses as a means of infection.
Worm: This is similar to a virus, but it differs in that all it does is make copies of itself (or part of itself).

More technical terms available on: http://www.pandasoftware.com/virus_info/glossary



Ovo znaci da treba da mu ga date po windows update stranici, vidim da je M$ izbacio u poslednja 2-3 dana cak 3 nova patcha. Za Win2k to su patchevi KB837001, KB828741 i KB835732, a za XP se snadjite 🙂.
 
A ja jutros napusio caleta, sad vidim ni krivog ni duznog, da kakve je to mailove otvarao (spamuju coveka 🙂).

Inace, kada je ovaj avserve.exe pokrenut, nema nista od neta, browser samo izbacuje "not reachable" i slicno.
Ubijes ga u taskmanageru i opet net radi.

Pozdrav!
 
Zasto imam utisak da ce Maxa opet da mi vrishti u slusalicu kada bude poceo da mu se gasi komp 🙂. Ladno sam ja morao da mu zalechim Blastera :d.
 
Da se opet malo hvalim ( kao u slucaju MSBlastera ) :d ...u mom zdravsvenom kartonu pise da sam se protiv ove napasti vakcinisao jos 14 aprila. :-devil-:

Windows Update, naravno... 😛arty:
 
Zaobišao me je...
 
Mene je zakacio,ali je Panda ActivScan odradio posao,sad sledi Microsoft update i to je to...
 
Ja nisam zakrpio Win i - nista. Mada, skidam mail preko Symbian-a 😀
 
delimir je napisao(la):
Ja nisam zakrpio Win i - nista. Mada, skidam mail preko Symbian-a 😀

Ne "distribuira" se preko mail-a 😀

The worm scans random IP addresses until it finds systems with this vulnerability. Once found, it copies itself in Windows directory with the name AVSERVE.EXE and creates...

p.s.
Naci ce se nesto i za Symbian :-devil-:
 
Poslednja izmena:
Ma, ima li neke zakrpe u vidu .exe fajla, ono sa onom gomilom brojeva i slicno? Kao neki rollup?
 
Zato sto ja verujem neshi, koji je rekao da sam glup sto ne koristim Windows Update, i da exe nece izaci jos neko vreme. Pa nisu ludi bre... Naravno da je odmah izasao exe, 2.7 MB, a ne da mi WU svlachi kojekakve gluposti dva dana...
 
Max, jedino sto i izlazi je .exe.
To sto ih windows update sam skine i pokrene, bez da ti vidis, ne znaci da nisu .exe.
Kada ti radi Windows Update, napravi folder u root-u sistemskog diska u koji trpa sve .exe.

Tako mi u firmi WU samo jedan racunar, a ostale update-ujemo kopirajuci i pokrenuvsi te .exe fajlove

Pozdrav!
 
Upravo tako. WU sve sve te .exe fajlove trpa u folder C:\WUTemp (ili tako nekako) i nakon restarta ih obriše. Prema tome ako želite da ih sačuvate ne dajte WIN da se resetuje pre nego što ih iskopirate na neko drugo mesto.
 
Poslednja izmena:
Btw, pojavio se vec Sasser.D...sada cekamo Sasser.ZHNJ :d.
 
Jelte, da ne mesate mozda malo Windows Update i Automatic Update ??? Kada se ode na WU sajt, nema govora da se skida svasta i sto treba i sto ne treba i da se ne vidi sta se skida, svaki detalj se moze videti i procitati o cemu se radi, pa se na osnovu toga odluci sta se skida...jedino sto ne moze tek tako da se download save-uje pa naknadno pokrene, ali to moze onda sa Windows Catalog sajta, koji je, da tako kazemo, neautomatizovani WU.

Samo lose podesen Automatic Update radi moze da skida svakakve gluposti i da ih instalira nekontrolisano.

Inace "exe" ili patch koji zatvara sigurnosnu rupu koju Sasser iskoristava je izasao jos 12-tog aprila na WU, a ne tek sad nakon pojave Sasser-a. Kao sto rekoh gore, meni u Instalation History na WU sajtu pise da sam ga instalirao 14-tog...
 
ivo.r je napisao(la):
Upravo tako. WU sve sve te .exe fajlove trpa u folder C:\WUTemp (ili tako nekako) i nakon restarta ih obriše. Prema tome ako želite da ih sačuvate ne dajte WIN da se resetuje pre nego što ih iskopirate na neko drugo mesto.
Da, ali i posle toga moras biti konektovan na Internet da bi ih instalirao sa te lokacije. Medjutim, mogu se skinuti i kao posebni .exe fajlovi sa Microsoftovog sajta.
http://www.microsoft.com/downloads/search.aspx?displaylang=en
 
Alert Status: Red. Sasser Virus

Different variants of the Sasser worm are spreading rapidly around the world infecting millions of computers. Unlike other viruses, Sasser doesn’t spread via e-mail, but attacks computers when they connect to the Internet. It exploits a Microsoft vulnerability and causes systems to restart for no apparent reason. It can spread rapidly across networks and companies are therefore advised to take all necessary precautions.


Crveno,crveno,crveno je boja ljubavi 😡 😛 🙂
 
Pih svi ti crvici su na istu foru i prilicno su stupidni... 🙂
 
A ljudi nikako da skontaju kako rade...pa Tajvanska posta je juce pala zbog crvica...ma admini mreza nista ne rade.
 
Meni se danas žalilo par ljudi da su ga pokupili (ili on njih 😀 ). Mene je zaobišao jer redovno radim update (ručno) a za ovu zverku je potrebno imati "Security Update for Microsoft Windows (835732)".
 
Kiwy je napisao(la):
A ljudi nikako da skontaju kako rade...pa Tajvanska posta je juce pala zbog crvica...ma admini mreza nista ne rade.

pa sta ces... sve se vrti u krug ali oni nikako da skapiraju :smash:
 
ljtruba je napisao(la):
a sta je sa win2k?

Win2k isto pati od problema sa virusima kao i XP, tako da treba i na ovom OS-u uraditi update.
 
nesharm je napisao(la):
Win2k isto pati od problema sa virusima kao i XP, tako da treba i na ovom OS-u uraditi update.

Ali ne pati od ovih problema. Nikad nisam imao nikakvih problema sa crvima, virusima i ostalim *******cijama, a ne koristim niti av niti fw (ustvari sad sam stavio fw, Marti me nesto smarao na ircu 😛 )
 
To znaci da si imao srece, nista vise.
 
Znam Neso, mislio sam na to da ovi crvi sto prave haos ne mogu na 2k. Jasno je meni da je win supalj ko sir i da uvek mogu nesto da popijem, ali mislim da je 'nesto' manje supalj od xp-a (sto ne mislim da je zato sto ima manje sigurnosnih propusta, nego zato sto se ******ima koji pisu crve, viruse etc. vise 'isplati' praviti ih za xp jer je rasireniji). Sad stalno drzim fw, jer me Marti isparanoisao na ircu, iako mi u sustini nije rekao nista novo... (Outpost Marti, Outpost 😉 )
 
Nazad
Vrh Dno