IPB

Welcome Guest ( Log In | Register )

 
Reply to this topicStart new topic
> Mert ?hírek azért mindig vannak?, Spybotok
Geysap
post 2005. Feb 12., 16:14
Post #1


Admin (security)
***

Group: törzstag
Posts: 978
Joined: 03. April 30.
From: Szekszard
Member No.: 12



Mert ?hírek azért mindig vannak?- jutott eszembe, amikor ma délelőtt egy levelezőlistán olvastam a következőket: valaki felvetette, hogy ismét egy SQL kapcsolatot támadó Sybot került a hálóra. Felvetésére a válasz megérkezett: Némelyik rendszeren az ?MSDE machines? motor futása a egyenértékű egyenértékű SQL Server 7.0 - val, ami érintett az említett jelenségben.

Valószínű, hogy valami logging ? naplóvezetési hiba lehet az oka, hogy egy üres, érvénytelen ?sa? jelszó segítségével kihasználható a folyamat.Olyan állományokat helyez el a vélelmezett Spybot, mint winlog.exe és soundblaster.exe. Érdeklődtem ezekről a fájlokról az Interneten, de visszajelzést nem kaptam sem a McAfee cégtől, sem a Symantectől, vagyis csak annyit,, hogy nem észlelték azokat. Ennek ellenére az állomány fingerprint (ujjlenyomat) úgy nézett ki, mint valami Agobot változaté, pl: Rbot/SDBot , de, mint mondom a értesüléseim szerint egyiket sem észlelték. Felteszem- hogy mindez egy automatizált támadás lehetett, de semmi információm nincs a támadó kódokról...

A cikk itt olvasható


--------------------
Fiat justitia, pereat mundus! | www.gyik.com
www.avien.org felkért alapító tagja -> Computer Security - and Virusanalyst
Public letter concerning the Writing of Viruses & How it Does Not Teach about Virus Prevention
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic

 



Lo-Fi Version Time is now: 2012. May 22. - 21:19

Harder - webdesigner blog | keresőoptimalizálás | honlapkészítés