Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
oscarbot.kd atakuje • programosy.pl

  • Ogłoszenie:

oscarbot.kd atakuje

Tutaj można umieszczać wszystkie sensowne tematy nie pasujące do reszty działów tematycznych. Siadaj, gadaj, opowiadaj ;)

Oscarbot.KD atakuje

Postprzez Tom@szek 19 Sie 2006, 12:43

Uwaga na nowego robaka - Oscarbot.KD atakuje
Oscarbot.KD - nowy robak rozprzestrzeniający się przez Internet - umożliwia zdalne przejęcie kontroli nad zaatakowanym komputerem - poinformowali PAP w piątek w komunikacie analitycy firmy informatycznej Panda Software.
Według komunikatu, Oscarbot.KD rozprzestrzenia się za pośrednictwem sieci Internet, wykorzystując lukę w zabezpieczeniach systemu operacyjnego Microsoft Windows poprzez komunikatory internetowe oraz za pośrednictwem współdzielonych zasobów sieciowych.

Po udanym ataku, Oscarbot.KD otwiera na zainfekowanym komputerze port 18067, a następnie łączy się z kilkoma serwerami IRC, umożliwiając hakerowi wydawanie zdalnych poleceń administracyjnych, takich jak pobieranie i uruchamianie różnego rodzaju oprogramowania i atakowanie innych komputerów. Robak wykorzystuje lukę w zabezpieczeniach systemów Microsoft Windows, opisaną w biuletynie Microsoft MS06-040. Umożliwia ona zdalne przejęcie kontroli nad komputerem ofiary. Haker może instalować programy, zmieniać i usuwać dane, a nawet zakładać nowe konta z uprawnieniami administratorskimi.

Dodatkowo, Oscarbot.KD tworzy fałszywą usługę systemową, która podszywa się pod usługę Genuine Windows, weryfikującą legalność zainstalowanej kopii systemu operacyjnego Microsoft.

Fałszywa usługa może nazywać się: "Windows Genuine Advantage Registration Service" lub "Windows Genuine Advantage Validation Monitor" wraz z opisem "Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability" lub "Ensures that your copy of Microsoft Windows is genuine. Stopping or disabling this service will result in system instability".

Oprócz pobrania i zainstalowania nakładki do sytemu Windows, eliminującej lukę w zabezpieczeniach, warto aktualizować aplikacje antywirusowe - napisał w przesłanym komunikacie Piotr Walas z Panda Software Polska.

info ze strony http://wiadomosci.onet.pl/1373055,18,item.html
Tom@szek
 



Postprzez wojtas 19 Sie 2006, 12:57

no to trzeba jakies aktualizacje robic AV :mrgreen:
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez stary* 19 Sie 2006, 14:05

i korzystac z konnekta:mrgreen:
Awatar użytkownika
stary*
~user
 
Posty: 2181
Dołączenie: 15 Kwi 2005, 12:40
Miejscowość: Ruda Śląska
Pochwały: 145



Postprzez Hellfire 19 Sie 2006, 16:44

I przede wszystkim nie uzywac IE :mrgreen: i nie klikac gdzie popadnie :mrgreen:
i wyłączyć kompa i wyjść na dwór - to jest najlepsze rozwiazanie nie tylko na tego wirusa <rotfl>
<rotfl>
Awatar użytkownika
Hellfire
~user
 
Posty: 2753
Dołączenie: 04 Sty 2006, 18:24
Miejscowość: Kluszkowce
Pochwały: 162



Postprzez SER 19 Sie 2006, 17:21

Tom@szek -> jeśli znajdziesz gdzieś plik tego robaka, to podeślij na PW ;)

Będę "dzwięczny" :mrgreen:
Pozdrawiam, SER :baseball:
Awatar użytkownika
SER
~user
 
Posty: 1665
Dołączenie: 11 Sty 2006, 20:40
Miejscowość: Wciśnij ALT+F4 aby uzyskać szczegółowe informacje ;-)
Pochwały: 204



Postprzez Tom@szek 19 Sie 2006, 18:31

SER napisał(a):jeśli znajdziesz gdzieś plik tego robaka,

To nie takie proste :D :D :D
Jak nie chcesz to go masz , a jak szukasz to nie znajdziesz :wink:
Tom@szek
 



Postprzez Z@K 19 Sie 2006, 21:07

Mam pytanie, gdzie sprawdzic czy sie go nie ma?? ma ktos moze samą nakładke zabezpieczająca luke bo nie kazdy moze pobrac aktualizacje MS ;) :D
this is a war, and we're HempLobby soldiers.!
Awatar użytkownika
Z@K
~user
 
Posty: 2691
Dołączenie: 18 Sty 2006, 13:48
Miejscowość: Jelenia Góra
Pochwały: 127



Postprzez SER 20 Sie 2006, 14:42

Tom@szek napisał(a):To nie takie proste :D:D:D
Jak nie chcesz to go masz , a jak szukasz to nie znajdziesz ;)


Ale może akurat go znajdziesz ;) Jeśli tak, to wiesz, gdzie mnie szukać :banan:

Z@K napisał(a):gdzie sprawdzic czy sie go nie ma??


Kod: Zaznacz wszystko
Oscarbot.KD tworzy fałszywą usługę systemową, która podszywa się pod usługę Genuine Windows, weryfikującą legalność zainstalowanej kopii systemu operacyjnego Microsoft.

Fałszywa usługa może nazywać się: "Windows Genuine Advantage Registration Service" lub "Windows Genuine Advantage Validation Monitor" wraz z opisem "Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability" lub "Ensures that your copy of Microsoft Windows is genuine. Stopping or disabling this service will result in system instability".


W HijackThis jako wpis O23 ;)
Pozdrawiam, SER :baseball:
Awatar użytkownika
SER
~user
 
Posty: 1665
Dołączenie: 11 Sty 2006, 20:40
Miejscowość: Wciśnij ALT+F4 aby uzyskać szczegółowe informacje ;-)
Pochwały: 204




Powróć do Pog@duchy

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 26 gości