0
Bewaar meld een fout Verstuur {T}print

Worm 'Korgo' in opmars

Virus exploiteert allang gesloten lek in Windows 2000 en XP

03 juni 2004 | Lars Pasveer
Virus exploiteert allang gesloten lek in Windows 2000 en XP
ZDNet.nl
In maar liefst vijf varianten is onder de naam 'Korgo' een wormvirus verschenen. Ondanks de massale aandacht voor de schade van Sasser plant ook dit virus zich succesvol voort via een oud lek in Windows.

Korgo exploiteert evenals Sasser een zwakte in de Local Security Authority Subsystem Service (LSASS) in Windows, dat rechten op een Windows 2000 of XP machine regelt. Microsoft dichtte dit lek al in april en biedt een patch aan via Windows Update en elders op de website.

Dat er nu wéér een worm met de LSASS-bug aan de haal gaat, is zacht gezegd teleurstellend. Blijkbaar zijn berichten in de media over de door Sasser veroorzaakte miljardenschade en over de gerede kans op dataverlies voor velen onvoldoende reden om lekke pc's te patchen.

Op het moment lijkt Korgo-variant F de meest schadelijke. Net als bij Sasser hoeft er voor infectie weinig te gebeuren, aangezien het wormvirus actief zoekt naar lekke machines. Het infecteert een ongepatchte machine via poort 445 en opent vervolgens poorten 113 en 3067. Een ingebouwde IRC-client maakt verbinding met een reeks IRC-servers van Zuid-Afrika tot Rusland, om vervolgens op instructies te wachten.

De meeste antivirusbedrijven herkennen Korgo inmiddels. Het is dus zaak de virusdefinities (al dan niet handmatig) bij te werken. Symantec stelt bovendien een verwijdertool ter beschikking. Lees meer artikels over : korgo, sasser, worm, lsass

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »