İçerik değiştir



MYDOOM DİKKAT


  • Yanıtlamak için giriş yapın
bu konuya 2 yanıt verildi

#1 Ziyaretçi_Focus_*

Ziyaretçi_Focus_*
  • Ziyaretçiler

Gönderim zamanı 31.01.2004 - 11:23


Son günlerde yeni kurtlar oldukça hızlı bir şekilde yayılıyorlar. En hızlı şekilde kurt ise “MyDoom”. Bu, e-posta ile geliyor ve BAT, EXE, CMD, PIF, SCR veya ZIP uzantılarından bir tanesini kullanan dosya eklentisi içeriyor.

Symantec’in virüs uzmanlarının incelemelerine göre MyDoom, bulaştıktan sonra 3127 ile 3198 arasındaki TCP/IP portlarını kullanarak sistemde arka kapılar açıyor. Kurt, 1 Şubat’ta başlayacak olan bir DoS saldırısı olarak hazırlanmış ve SCO grubunun web sayfasını hedef almış. Sahip olduğu entegre bir yok edici ise kurdun yayılımını 12. Şubat tarihinde sonlandıracak.

Network Associates’in açıklamalarına göre bu kurt kendisini Kaza paylaşım aracının “My Shared” klasörüne de kopyalıyor. Ayrıca sabitdiskteki e-posta adreslerini arıyor ve bulduğu adreslere, kendi SMTP motorunu kullanarak farklı konular altında kendisini gönderiyor.

MiMail’in farklı versiyonları
Internet kurdu MiMail’in çok sayıdaki farklı versiyonları da karışıklık yaratmaya çalışıyorlar. Kurt, geçtiğimiz Ağustos ayından beri devamlı olarak biçim değiştirerek zarar vermeye devam ediyor. En son versiyon “Mimail.Q” adını taşıyor. Bunun özelliği ise bulaştığı bilgisayarda kendisinin değiştirilmiş bir versiyonunu Sys32.EXE ve Outlook.EXE’nin tam bir kopyası olarak kaydetmesi.

Trojan’lı Dumaru
İki versiyonu bulunan ve bir ZIP dosyası içerisinde e-posta eklentisi olarak webde dolaşan internet kurdu “Dumaru” tam iki gündür yollarda. Bu eklentinin ismi “Myphoto.ZIP” ve yaklaşık 17 KB büyüklüğünde.

Kurt, çaldığı parolalar ve kaydettiği klavye hareketleri yardımıyla bulaştığı ve internete bağlı olan bilgisayarda arka kapı açan bir trojan bileşenine sahip.

Sadece Windows etkileniyor
Yukarıda bahsedilen internet kurtlarının tamamı Windows sistemlerini kullanıyor ve Windows 9x, Me, NT, 2000 ve XP versiyonlarını etkiliyor. Mimail.Q ve MyDoom aynı zamanda Windows Server 2003 için de tehlike yaratıyor.

Tespit etme ve temizleme
Anti virüs yazılımı üreticileri imza dosyalarını çoktan güncellediler bile. Yani güvenlik programlarını her zaman güncel tutanlar söz konusu zararlılardan olumsuz yönde etkilenmeyecekler. Sistemi bu üç kurttan birinden etkilenenler ise Network Associates’in ücretsiz olarak sunduğu Avert Stinger aracını kullanabilirler.

Avert Stinger:
http://vil.nai.com/vil/stinger/



Bilgi: securityresponse.symantec.com/avcenter/venc/data/w32.novarg.a@mm.html

#2 XeS

XeS

    Hiç gelmiyor desek yeridir

  • Yeni Üyeler
  • 1 Mesaj

Gönderim zamanı 31.01.2004 - 16:55

Mydoom.AThreat Level: Severe
Distribution: Epidemic
Damage: Severe
Solutions for clients
>Individual PCs
>Small networks
>Large networks

The Threat Level varies according to the Distribution and Damage levels






Common name: Mydoom.A

Technical name: W32/Mydoom.A.worm

Threat level: Severe

Alias: I-Worm/Novarg, WORM_MIMAIL.R W32/Mydoom@MM I-Worm/Novarg@MM

Type: Worm

Effects:














It launches Distributed Denial of Service attacks against the website www.sco.com. It opens a port, allowing a hacker to gain remote access to network resources.




Affected platforms: Windows 2003/XP/2000/NT/ME/98/95


First appeared on: Jan. 27, 2004

In circulation? Yes


Brief Description








Mydoom.A is a worm that spreads via e-mail in a message with variable characteristics and through the peer-to-peer (P2P) file sharing program KaZaA.

Mydoom.A launches DDoS (Distributed Denial of Service) attacks against the website www.sco.com if the system date is between February 1 and February 12, 2004. It does this by launching GET/ HTTP/ 1.1 requests every 1,024 milliseconds. On February 12, 2004, the worm finishes its payload, ending its execution whenever it is activated.

Mydoom.A drops the DLL (Dynamic Link Library) SHIMGAPI.DLL, which creates a backdoor, opening the first available TCP port in the range from 3127 to 3198. This backdoor component allows to download and run an executable file, and acts as a TCP proxy server, allowing a hacker to gain remote access to network resources.



Visible Symptoms

Mydoom.A is easy to recognize once it has affected the computer, as it opens the Windows Notepad and shows junk data.

BİLGİLERİNİZE ARZ EDERİM.

#3 Ziyaretçi_Focus_*

Ziyaretçi_Focus_*
  • Ziyaretçiler

Gönderim zamanı 31.01.2004 - 17:55

http://securityrespo...er/FxMydoom.exe

buda antivirusu..bu virusun en boqtan yani blaster gibi nt tabanlı programları değil windows'un bütün işletim sistemlerini etkilemesi...





Benzer Konular Daralt

1 kullanıcı bu konuya bakıyor

0 üye, 1 ziyaretçi, 0 gizli