Két gép meg a laptop volt vírusos a teremben. A W32.Downadup nevű worm terjeszkedett. Itt van eltávolító:
http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-011316-0247-99 Hwsw.hu-n épp tegnap írtak róla: "Rohamos terjedésnek indult egy Windows-féreg " http://www.hwsw.hu/hirek/37861/windows_biztonsagi_res_fereg_sebezhetoseg_downadup_conficker_kido.html "A Microsoft Malware Protection Center blogja szerint újabb támadáshullám érkezett, amely az MS08-067 biztonsági figyelmeztetőben (korábbi cikkünk) leírt sebezhetőséget próbálja kihasználni. A múlt héten a központ már blogolt az MS08-067 exploit-okról, de akkor még csak limitált számú "exploit" volt "szabadon" és azok is csak célzott támadások voltak. A múlt hétvégén a központ munkatársai arról értesültek, hogy új malware bukkant fel, s használja ki a sebezhetőséget. Az elmúlt két napban ez a malware lendületbe jött és megnövekedett a támogatási hívások száma a Microsoft-nál. Az új malware SHA1 hash-e 0x5815B13044FC9248BF7C2DBA771F0E6496D9E536 és a Microsoft Worm:Win32/Conficker.A-ként detektálja. A worm többségében vállalati hálózatokon terjed, de érkezett már hívás otthoni felhasználótól is. Random portot nyit 1024 és 10000 közt és mint webszerver működik. Találomra használja ki a hálózaton levő, nem patch-elt gépeken az MS08-067 sebezhetőséget. Miután sikeresen kihasználta a hibát a távoli számítógépen, a megtámadott számítógép HTTP-n letölti a worm egy példányát, felhasználva a worm által nyitott random portot." Erre a windows foltozás: http://www.microsoft.com/downloads/details.aspx?familyid=0D5F9B6E-9265-44B9-A376-2067B73D6A03&displaylang=hu Az érdekesség, hogy a vírusírtók semmilyen registry bejegyzést nem találtak és én se. Ennek ellenére, ha rádugtam egy pendrive-ot egyből felkerült rá egy 60k-s autorun.inf, meg recycled mappa egy file-lal. Talán azért nem terjedt el az egész hálózaton, mert a squid blokkolta a portot. Holnap kiderül, hogy ez lassította-e a netet. Addig is kösz a hozzászólásokat. FL _______________________________________________ Techinfo mailing list [email protected] http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.1let.hu/illemtan.html Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx
