Symantec: Csökken az Ășj W32.Blaster.Worm fertƑzĂ©s

A Symantec bejelentette, hogy az Ășj W32.Blaster.Worm fertƑzĂ©sek szĂĄma elĂ©rte kezdeti csĂșcsĂĄt. A Symantec Security Response szakĂ©rtƑi a Symantec DeepSight Threat Management System ĂĄltal törtĂ©nt megfigyelĂ©sek alapjĂĄn augusztus 11-rƑl 12-re a fertƑzött rendszerek 30-40 szĂĄzalĂ©kos csökkenĂ©sĂ©t jelentettĂ©k.
„A W32.Blaster.Worm, amely a Microsoft Windows DCOM RPC-felĂŒlet ĂĄtmenetitĂĄr tĂșlcsordulĂĄsi sĂ©rĂŒlĂ©kenysĂ©gĂ©n ĂĄt terjed, jĂłval lassabban terjedt el a vilĂĄgon, mint a CodeRed, a Nimda vagy a Slammer," - jelentette ki Alfred Huger, a Symantec Security Response fƑigazgatĂłja. „A W32.Blaster.Worm fertƑzĂ©sek vĂĄrhatĂł szĂĄma ugyanakkor jĂłval nagyobb, mint a korĂĄbbiakĂ©, mivel nyomasztĂł mennyisĂ©gƱ gĂ©pet Ă©rint az MS RPC ĂĄtmenetitĂĄr tĂșlcsordulĂĄsi sĂ©rĂŒlĂ©kenysĂ©g."

A 188 ezer megfertƑzött szerver tĂșlnyomĂłrĂ©szt öt orszĂĄgban, az EgyesĂŒlt Államokban (48 szĂĄzalĂ©k), az EgyesĂŒlt KirĂĄlysĂĄgban (15 szĂĄzalĂ©k), KanadĂĄban (5 szĂĄzalĂ©k), AusztrĂĄliĂĄban (3 szĂĄzalĂ©k) Ă©s ÍrorszĂĄgban (2 szĂĄzalĂ©k) talĂĄlhatĂł.
BĂĄr a fertƑzĂ©sek szĂĄma csökken, mĂĄr felfedeztĂ©k a fĂ©reg Ășjabb vĂĄltozatĂĄt. A W32.Blaster.B.Worm, amely a W32.Blaster.Worm egy vĂĄltozata, csak annyiban kĂŒlönbözik az eredetitƑl, hogy a programfĂĄjlt Penis.exe-vĂ© nevezi ĂĄt. A Symantec Security Response 2. szintƱ veszĂ©lykĂ©nt sorolta be ezt a fĂ©rget. A Symantec emellett egy Ășj trĂłjaira is bukkant, a W32.Randex.E-re, amely ugyanennek a sĂ©rĂŒlĂ©kenysĂ©gnek a kihasznĂĄlĂĄsĂĄra kĂ©szĂŒlt. Ez a trĂłjai az Internet Relay Chat-en (IRC) keresztĂŒl lehetƑvĂ© teszi lĂ©trehozĂłjĂĄnak, hogy ĂĄtvegye egy szĂĄmĂ­tĂłgĂ©p irĂĄnyĂ­tĂĄst. BesorolĂĄsa ennek is 2. szintƱ.

A Symantec DeepSight Threat Management System, amely a Symantec korai figyelmeztetƑ megoldĂĄsainak rĂ©sze, az egĂ©sz vilĂĄgon nyomon követi a vĂ©delem veszĂ©lyeztetƑit Ă©s gyorselemzĂ©s alapjĂĄn ellenintĂ©zkedĂ©seket kĂ­nĂĄl a veszĂ©lyek ellen. A megoldĂĄs a vilĂĄg legkiterjedtebb adathĂĄlĂłzatakĂ©nt több mint 20000, 180-nĂĄl több orszĂĄgban talĂĄlhatĂł tƱzfalrĂłl Ă©s behatolĂĄs-Ă©rzĂ©kelƑ rendszerrƑl gyƱjti az adatokat, Ă©s ezzel a lehetƑ legĂĄtfogĂłbb kĂ©pet adja az internet esemĂ©nyeirƑl.

A Symantec Security Response a hĂĄlĂłzatok gazdĂĄinak a következƑket javasolja:

ˇ Gondoskodjanak arrĂłl, hogy az összes rendelkezĂ©sre ĂĄllĂł javĂ­tĂĄs Ă©s a Microsoft Security Bulletin MS03-026-ban leĂ­rt kĂĄrenyhĂ­tƑ stratĂ©giĂĄk alkalmazĂĄsra kerĂŒljenek! A javĂ­tĂĄs a következƑ cĂ­men Ă©rhetƑ el: http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp
ˇ Gondoskodjanak arrĂłl, hogy az alĂĄbbi portok a hĂĄlĂłzat hatĂĄra Ă©s az összes, nem megbĂ­zhatĂł hĂĄlĂłzati szegmens között szƱrve legyenek: udp/135, udp/137, udp/138, tcp/135, tcp/445 Ă©s tcp/593!

A Symantec Security Response felhĂ­vja az otthoni felhasznĂĄlĂłk figyelmĂ©t, hogy a W32.Blaster.Worm elleni vĂ©dettsĂ©gĂŒk Ă©rdekĂ©ben azonnal telepĂ­tsĂ©k a Microsoft legĂșjabb javĂ­tĂĄsĂĄt Ă©s frissĂ­tsĂ©k vĂ­rusazonosĂ­tĂłikat!

W32.Blaster.Worm eltĂĄvolĂ­tĂł

A Symantec Security Response a W32.Blaster.Worm ellen kiadott egy eltĂĄvolĂ­tĂł programot. Ez az eltĂĄvolĂ­tĂł letölthetƑ a http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html cĂ­mrƑl.
 
 
 

KapcsolĂłdĂł cikkek

 

Belépés

 

 

RegisztrĂĄciĂł