image

Dasher infecteert duizenden Windows machines

maandag 19 december 2005, 09:51 door Redactie, 6 reacties

De Dasher wormen die vrijdag ontdekt werden hebben inmiddels duizenden Windows machines geinfecteerd, aldus anti-virusaanbieder Symantec. De worm maakt misbruik van een lek in het MSDTC onderdeel in Windows XP, 2000 en 2003. Microsoft bracht in oktober een patch uit voor het lek, maar deze blijkt door veel gebruikers niet te zijn geinstalleerd.

Volgens een security aanbieder is het succes van Dasher te verklaren door het feit dat veel gebruikers problemen met het installeren van de oktober patches hadden. Het Internet Storm Center legt de vraag bij Microsoft, en wil graag weten waarom sommige services naar dit soort poorten luisteren en waarom sommige filtering/firewall strategieen alleen gericht zijn op het blokkeren van poort 1024 en lager.

Inmiddels is ook een nieuwe variant gesignaleerd. Dasher.C is voorzien van een standaard payload waarbij virusscanners en firewalls worden uitgeschakeld. Tevens maakt het verbinding met nieuwe "distributie punten".

Op deze pagina worden de activiteiten van de Dasher worm via verschillende statistieken weergegeven.

Reacties (6)
19-12-2005, 12:00 door Anoniem
is er ook iets wat aan geeft naar welke poorten deze gaat. Bij ons worden
de poorten 1025 1026 1027 445 momenteel het meest belaagt. Wel houd
onze firewall ze tegen. Geeft alleen een enorme vertraging op de
verbindingen.
19-12-2005, 18:41 door Anoniem
Door Anoniem
is er ook iets wat aan geeft naar welke poorten deze gaat.
Bij ons worden
de poorten 1025 1026 1027 445 momenteel het meest belaagt.
Wel houd
onze firewall ze tegen. Geeft alleen een enorme vertraging
op de
verbindingen.

sja het schijnt dat p1025 1026 en 1027 door dit virus
gebruikt worden, maar toch menig ik zelf, dat de sploit die
uit is voor MSDTC toch echt voor port 3372 geld
19-12-2005, 18:58 door G-Force
Inmiddels is ook een nieuwe variant gesignaleerd. Dasher.C is
voorzien van een standaard payload waarbij virusscanners en firewalls
worden uitgeschakeld. Tevens maakt het verbinding met
nieuwe "distributie punten".

Met de nieuwste generatie AV-software gaat dat niet meer op. Die zijn
beveiligd tegen ongeautoriseerde verwijdering.
05-08-2006, 20:32 door Anoniem
is poort 1024 nou veilig of nie want ik download er door
06-08-2006, 09:30 door Anoniem
een poort is niet veilig of onveilig, beetje logischer om deze vraag in het
forum te stellen en niet in een jaar oud onderwerp.
06-08-2006, 17:34 door G-Force
Door Anoniem
is poort 1024 nou veilig of nie want ik download er door

Firewall gebruiken
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.