RedDiamonds Dream Board

Viren - Würmer - usw. - Sasser A bis F

Zaubi - 03.05.2004, 16:49
Titel:
Sasser Internet Wurm befällt nicht gepatchte PCs

Zitat:
Forscher bei Sophos raten Computer-Anwendern, sich vor dem W32/Sasser-A Wurm zu schützen, der sich im Internet ausbreitet, indem er eine kritische Sicherheitslücke im Microsoft Windows-Betriebssystem ausnutzt.

Der neue Wurm nutzt die LSASS-Schwachstelle aus, von der Microsoft erstmals am 13. April im Microsoft Security Bulletin MS04-011 berichtet hat.

"Der Sasser-Wurm verbreitet sich auf ähnliche Weise wie im letzten Jahr der Blaster-Wurm, da er sich im Internet ausbreitet und dabei Sicherheitslücken in Software von Microsoft ausnutzt, anstatt sich über E-Mails zu verbreiten", sagt Gernot Hacker, Director of Technology bei Sophos. "Im Moment verbreitet er sich nicht mit derselben Geschwindigkeit wie Blaster, aber Computer, die nicht ausreichend mit Antiviren-Updates, Firewalls und dem Microsoft Security-Patch geschützt sind, sind prädestiniert für eine solche Infektion."

Die Sicherheitslücke, die Microsoft als "kritisch" einstuft, soll folgende Microsoft-Software betreffen:


Zitat:
Der Wurm kopiert sich mit dem Dateinamen avserve.exe in den Windows-Ordner und erstellt den folgenden Registrierungsschlüssel, damit er bei der Benutzeranmeldung automatisch startet:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\avserve = avserve.exe

W32/Sasser-A versucht, sich an Port TCP/9996 und TCP/445 zu verbinden und die LSASS-Schwachstelle auszunutzen. Daraufhin wird ein FTP-Skript heruntergeladen und ausgeführt, das sich wiederum mit Port 5554 verbindet, um eine Kopie des Wurms via FTP herunterzuladen.


Diese Sicherheitslücke haben folgende Systeme:

Microsoft Windows NT Workstation 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
Microsoft Windows 2000 Service Pack 2
Microsoft Windows 2000 Service Pack 3
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP
Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition Service Pack 1
Microsoft Windows XP 64-Bit Edition Version 2003
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit Edition
Microsoft NetMeeting
Microsoft Windows 98
Microsoft Windows 98 Second Edition (SE)
Microsoft Windows Millennium Edition (ME)

Der Sasser-Wurm kann jedoch nur Windows XP- und Windows 2000-Betriebssysteme infizieren.

Glück für alle anderen, fragt sich aber nur, wie lange?

Quelle Sophos: weitere Infos:
http://www.sophos.de/virusinfo/articles/sasser.html[/quote]
Alle Zeiten sind GMT + 1 Stunde
Design and Modifications (additional scripting and bug fixes) by TL Networks
Template-Version 2.1.0 © 2002 TL Networks

based on phpBB