Komponen

Feed Worm Baru pada Microsoft Bug Terkini

Is Worm Farming Worth it? 8 REASONS WHY

Is Worm Farming Worth it? 8 REASONS WHY
Anonim

Pada hari Jumaat, penyelidik keselamatan telah mengenal pasti cacing baru, yang dipanggil Gimmiv, yang mengeksploitasi kerentanan itu, dan

Microsoft mengeluarkan patch lebih dari dua minggu menjelang kemas kini keselamatan seterusnya kerana bug boleh digunakan untuk membuat serangan cacing Internet dan Microsoft telah melihat sebilangan kecil serangan yang mengeksploitasi kelemahan.

Kelemahan ini terletak pada perkhidmatan Windows Server yang digunakan untuk menyambung dengan peranti lain pada rangkaian. Walaupun perisian firewall yang berdagang dengan Windows akan menyekat cacing dari penyebaran, pakar keselamatan bimbang kecacatan itu dapat digunakan untuk menyebarkan jangkitan antara mesin di rangkaian kawasan setempat, yang biasanya tidak dilindungi oleh firewall.

Dan itu betul-betul apa cacing Gimmiv direka untuk dilakukan, menurut Ben Greenbaum, seorang pengurus penyelidikan kanan dengan Symantec. "Ia dimuat turun ke mesin sasaran melalui kejuruteraan sosial dan kemudiannya mengimbas dan mengeksploitasi mesin pada rangkaian yang sama, menggunakan kelemahan yang baru didedahkan ini dalam perkhidmatan Server," katanya.

Worm kemudian memuatkan perisian yang mencuri password, kata para pakar keselamatan.

Kedua-dua Symantec dan McAfee mengatakan pada Jumaat bahawa mereka telah melihat hanya sedikit serangan berdasarkan eksploit ini, tetapi Symantec mengatakan bahawa, mulai Khamis petang, mereka mendapati lompat 25 peratus dalam imbasan rangkaian mencari kemungkinan mesin terdedah. Itu boleh menjadi tanda bahawa serangan akan datang.

Senario itu menjadi lebih cenderung juga, kerana lebih banyak alat yang mengeksploitasi cacat itu dilepaskan ke publik. Pada hari Jumaat, kod eksploitasi contoh diposkan ke tapak penggodam Milw0rm.com, dan dalam beberapa hari akan datang penggodam akan memindahkan kod tersebut menjadi alat serangan yang mudah digunakan.

Greenbaum meramalkan bahawa kod serangan akan segera menjadi digunakan untuk membina rangkaian botnet komputer yang dijangkiti. "Apa yang kita akan lihat adalah serangan ini ditambah kepada senjata botcode," katanya.

"Sekali ia berkembang ke titik di mana orang benar-benar tidak perlu tahu banyak mengenai eksploit … itu adalah keadaan di mana orang menulis cacing yang melakukan banyak [kerosakan], "kata penyelidik McAfee, Craig Schmugar.

Adakah dia mengharapkan cacing yang merosakkan muncul dari pepijat terbaru ini? "Jika sejarah adalah pelajaran, maka ya," katanya.