PDA

Просмотр полной версии : червь sasser


Strelka
05.05.2004, 17:37
Вот такой АЛАРМ пришел из отдела системного администрирования - чё за новый червячок? %)


"В связи с эпидемией автоматического червя sasser в интернете – большая просьба не приносить из дома, или откуда-то ни было, программ, дисков, игр и прочего контента. А так же не подключать к нашей сети ноутбуки побывавшие в других сетях.

Наша сеть в целом защищена снаружи, подкосить её может только человеческий фактор, отнеситесь с вниманем."

akeeper
05.05.2004, 17:40
Дык, всезнайка AVP... http://www.viruslist.com/viruslistfind.html?findTxt=sasser

Soul Eraser
05.05.2004, 17:40
http://www.viruslist.com/eng/alert.html?id=1437429

Soul Eraser
05.05.2004, 17:40
Кля, дуплетом сняли :mrgreen:

SkyCat
05.05.2004, 17:55
Не вовремя запустили его , если бы после перво-мая было бы хуже :(

akeeper
05.05.2004, 17:56
Не вовремя запустили его , если бы после перво-мая было бы хуже :(

Насколько я слышал - некоторые уже с ним "наигрались" сегодня по самое небалуй.

Терпила
05.05.2004, 18:33
"В связи с эпидемией автоматического червя sasser в интернете – большая просьба не приносить из дома, или откуда-то ни было, программ, дисков, игр и прочего контента. А так же не подключать к нашей сети ноутбуки побывавшие в других сетях.

Наша сеть в целом защищена снаружи, подкосить её может только человеческий фактор, отнеситесь с вниманем."
ага. а лучше вообще не подключайтесь. и не подходите к кампутеру, а то током ударит! :hacker:

KEVin V.
06.05.2004, 08:22
плюш, а не вирус...
элементарно вырезается руками и обнаруживает себя сразу после заражения... заплатка уже давно на сайте мелкомягких валялась...
5 минут и никакого вируса... (и в линухе lsasser'а нету :))))

akeeper
06.05.2004, 18:05
http://www.gazeta.ru/2004/05/05/oa_119865.shtml

Demon™
06.05.2004, 18:40
Вот все говорят, вирус, вирус....
За сегодня ни одной попытки коннекта на 500 порт... :cry:
Ну и где он, ваш вирус? :dontknow:

Slon
08.05.2004, 00:30
как же он на пользовательские машины проскочит ... в моём понимании открытых портов кроме http, mil, dns ,RAdmin (etc) не должно быть ... фтп у юзеров должно быть зарезано ... ИМХО

tigrisha
11.05.2004, 15:23
как же он на пользовательские машины проскочит ... в моём понимании открытых портов кроме http, mil, dns ,RAdmin (etc) не должно быть ... фтп у юзеров должно быть зарезано ... ИМХО

Дыры в эксплорере еще никто не отменял. Соотвтственно через срыв стека можно много чем заразиться.

shaman
11.05.2004, 15:48
Дыры в эксплорере еще никто не отменял. Соотвтственно через срыв стека можно много чем заразиться.
О да! Читаешь статьи Криса Касперски - вроде все слова знакомые, а понимаешь через раз.

SkyCat
11.05.2004, 15:55
http://www.securitylab.ru/45135.html - lol , у меня нет слов :)

shaman
11.05.2004, 16:02
http://www.securitylab.ru/45135.html - lol , у меня нет слов :)
О, зашибись, эксплоит к червяку! Круто! :lol:

Strelka
11.05.2004, 16:14
ну а я понаблюдала в праздники последствия ...

комп перестаёт опознавать жесткие диски. сидиром видит, диск А видит ... хардов нет ... :(

что делать подскажите?

shaman
11.05.2004, 16:15
Лечиться, лечиться и еще раз лечиться как говорил великий дедушка Ленин.

akeeper
11.05.2004, 16:27
Мысль : какой убогий дизайн у секурити лаб...

Strelka
17.05.2004, 10:38
а меж тем, история с пойманным сассером закончилась покупкой нового харда.

старый не реанимируем. не дает себя даже форматнуть :(

akeeper
17.05.2004, 10:50
а меж тем, история с пойманным сассером закончилась покупкой нового харда.

старый не реанимируем. не дает себя даже форматнуть :(

Хм, а отдать умельцам в их цепкие лапы?

Strelka
17.05.2004, 12:09
Хм, а отдать умельцам в их цепкие лапы?

хммммммммммммммммм, ты считаешь, что у меня iq ниже плинтуса? ;)
смотрели его, конечно же ...

но, пациент скорее мертв, чем жив ...

akeeper
17.05.2004, 12:12
Я ничего такого не считаю, просто на всякий случай спросил. А вообще странно. Насколько я знаю, умельцы умудряются оживлять даже еще более убитые винты. Впрочем, всякое бывает.

CraZEN
17.05.2004, 13:56
... Насколько я знаю, умельцы умудряются оживлять даже еще более убитые винты...

Только они обычно просят, чтобы до них их никто не торгал, будь у них хоть гранд IQ! :idea:

akeeper
21.05.2004, 11:27
В тему так же, утилита для ремува этой хери http://www.softodrom.ru/win/p4888.shtml