Ny orm angriber Windows

Internet-ormen MSblast spreder sig med eksplosionsagtig hastighed på nettet. En ubeskyttet computer bliver inficeret på under et minut.

Siden opdagelsen af det såkaldte RPC-sikkerhedshul i Windows i midten af juli har sikkerhedseksperter ventet på den første orm, som udnytter sårbarheden til at sprede sig på nettet. De første kodeeksempler dukkede op i sidste uge, og nu er den første alvorlige orm sendt i omløb på nettet. Den betegnes som MSblast, Blaster, Lovesan eller Billy.

Ormen er blevet sendt i spredning ved at e-maile koden til et stort antal e-mail adresser, fortæller Kruse Security.

Flere sikkerhedsfirmaer fortæller samstemmende at ormen lige nu spreder sig med eksplosionsagtig hastighed på nettet. ComON kan bekræfte at en ubeskyttet Windows-computer bag en ADSL-forbindelse i gennemsnit bliver inficeret på under et minut.

Ormen bruger tilfældigt udvalgte IP-adresser til at søge efter sårbare Windows-systemer, hvor ormen kan trænge ind gennem TCP-port 135. Hvis ormen finder et system, hvor fejlrettelsen ikke er installeret, åbner den en remote-shell på port 4444 og overfører ormekoden msblast.exe over TFTP til mappen Windows/System32 på computeren.

Den foretager en ændring i registreringsdatabasen, som betyder at ormen aktiveres efter hver genstart. Ormen er programmeret til at starte et distribueret denial of service angreb mod sitet WindowsUpdate.com den 15. august.

Det anbefales på det kraftigste at installere Microsofts sikkerhedsopdatering, hvis man ikke allerede har gjort det, og blokere trafikken til port 135.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere