ZAGREB, 25. kolovoza (Hina) - Nacionalni centar za sigurnost računalnih mreža - CERT, koji djeluje u sklopu Hrvatske akademske i istraživačke mreže - CARNet upozorava da su tijekom kolovoza četiri računalna crva ugrozila sigurnost na
mreži, te da ugroza sigurnosti još uvijek traje.
ZAGREB, 25. kolovoza (Hina) - Nacionalni centar za sigurnost
računalnih mreža - CERT, koji djeluje u sklopu Hrvatske akademske i
istraživačke mreže - CARNet upozorava da su tijekom kolovoza četiri
računalna crva ugrozila sigurnost na mreži, te da ugroza sigurnosti
još uvijek traje. #L#
Računalnu sigurnost ugrozili su računalni crvi Minamil, MS Blast,
W32/Nachi i Sobig.F. U CERT-u naglašavaju da se crvi i virusi i
inače pojavljuju intenzivno, ali se obično ne događaju ovakve
masovne infekcije.
CERT je u današnjem priopćenju objavio i kronologiju pojave i
širenja spomenutih računalnih ranjivosti.
ISS grupa upozorila je 1. kolovoza na širenje novog mass-mailing
crva nazvanog "Mimail" koji se za svoje širenje koristi propustom u
Internet Exploreru koji omogućuje skrivanje izvršne datoteke crva
u naizgled bezopasnu html datoteku. Za daljnje širenje crv koristi
e-mail adrese pronađene u eml.tmp datoteci na inficiranom računalu
i ugrađenu podršku za SMTP protokol.
Uočeno je 12. kolovoza širenje novog mrežnog crva pod nazivom "MS
Blast" koji se širi pomoću već dobro poznatog sigurnosnog propusta
u Microsoftovoj implementaciji RPC protokola. Crv je programiran
tako da se prestaje širiti 31.12.2003.
Mrežom se 18. kolovoza počeo širiti W32/Nachi crv koji iskorištava
ranjivost DCOM RPC ranjivost na Win XP, NT i 2000 operativnim
sustavima. Inficirana računala generiraju veliku količinu ICMP
Echo request prometa (ping) čime uzrokuju probleme u mrežnom
prometu.
Nova inačica crva Sobig pod nazivom Sobig.F pojavila se 19.
kolovoza. Kao i prijašnje inačice, crv se širi putem e-mail poruka i
dijeljenih mrežnih direktorija. Zaražene poruke lako je prepoznati
po tekstu "Please see the attached file for details." ili "See the
attached file for details " koji se nalazi u tijelu poruke. Crv je
programiran tako da se prestaje širiti 10.rujna 2003.
Detaljnije informacije o suzbijanju ovih, ali i ostalih,
računalnih ranjivosti dostupne su na službenim stranicama CARNet
CERT-a http://www.cert.hr/. CARNet je 1996. godine osnovao CERT
kako bi koordinirao u procesu rješavanja računalno-sigurnosnih
incidenata u kojima je barem jedna uključena strana iz Hrvatske.
Centar stalno radi na unapređenju razine računalne sigurnosti među
korisnicima Interneta u Hrvatskoj te pomoću službenog weba i
mailing liste upozorava korisnike na pojavu masovnijih virusa.
(Hina) nz db
(Hina) nz db