Blaster (computer worm)
Blaster
W32.Blaster
W32.Blaster (auch: W32.Lovsan und MSBlast) ist ein
Computerwurm, der sich durch Ausnutzung einer
Sicherheitslücke in der
RPC-Schnittstelle von
Microsoft Windows verbreitet. Der Wurm verbreitet sich ausschließlich über die Betriebssysteme
Windows 2000,
XP und Windows Server 2003 über den
TCP-
Port 135. Das
Distributed Computing Environment (DCE), das auf einer Vielzahl verschiedener
Betriebssysteme installiert sein kann, verwendet auch
RPCs über Port 135. In Folge einer Schwachstelle in der Implementierung einiger Hersteller kann auf manchen Plattformen der DCE-Dienst zum Absturz gebracht werden. Außerdem führt der Wurm nach kurzer Zeit den Befehl "shutdown -s" aus, um so den PC nach einem Countdown herunterzufahren. Das lässt sich jedoch mit "shutdown -a" abbrechen.
Mehr unter Wikipedia.org...
Blaster
Blaster (conosciuto anche con i nomi di Lovsan, Lovesan o Msblast) è un
worm che si è diffuso sui
computer con
sistema operativo Microsoft Windows XP e
Windows 2000 durante il mese di
agosto del 2003.I primi computer infetti dal worm furono rilevati l'
11 agosto. La velocità con cui si diffondeva l'infezione aumentò fino a raggiungere il picco di infetti il
13 agosto. L'essere filtrato da molti
ISP ed essere portato all'attenzione degli utenti ne limitò la diffusione.Il worm era programmato per lanciare un attacco
DoS (in particolare un SYN flood) il
15 agosto contro la porta 80 di windowsupdate.com. Il danno per Microsoft fu minimo, poiché il sito preso di mira era windowsupdate.com invece di windowsupdate.microsoft.com verso cui era rediretto. Microsoft disattivò temporaneamente il sito bersaglio per minimizzare i potenziali effetti dell'attacco del worm.
Per saperne di più visita Wikipedia.org...
Blaster