NULL Skriv ut sidan - Äldre inlägg (arkiv) till 2004-05-26

Anbytarforum

Titel: Äldre inlägg (arkiv) till 2004-05-26
Skrivet av: Rune Edström (Rune) skrivet 2004-05-03, 05:19
F-Secure har under helgen följt spridningen av Internetmasken Sasser. Den nya masken sprids automatiskt till Windowsdatorer, oavsett om datorn används. Efter infektion sprider sig masken vidare till andra datorer. En sidoeffekt är att användaren kan upptäcka felmeddelande och att den infekterade datorn startas om upprepade gånger.  
 
Redan nu ligger den uppskattade siffran på antalet smittade datorer på flera hundra tusen. Siffran väntas stiga när arbetsveckan startas på måndag.
 
- Vi ser likheter med spridningen av Blaster i augusti förra året, säger Patrik Runald, virusexpert på F-Secure AB. Båda är maskar som sprids automatiskt och som utnyttjar relativt nya sårbarheter i Windows, samtidigt de startar de om smittade datorer upprepade gånger.
 
- Sverige har inte drabbats allvarligt än. Ett hundratal användare har drabbats men än så länge har det inte nått upp till samma nivåer som Blaster. Det kan se annorlunda ut efter helgen då fler börjar använda sina datorer, förklarar Patrik Runald.
 
Tillsammans med Slammer och Sobig.F orsakade Blaster en av de största virusincidenterna under 2003. Masken orsakade även problem för infrastrukturella system till exempel datasystem som kontrollerade bankomater, tåg- och flygsystem.
 
- Jag hoppas att systemadministratörer har ökat säkerheten sedan den senaste attacken. Annars kan samma problem uppstå igen, påpekar Patrik Runald.
 
Två versioner av masken Sasser upptäcktes 1 maj. Maskarna sprids via en sårbarhet i LSASS som upptäcktes i mitten av april i år. Säkerhetsuppdateringen har funnits tillgänglig för nedladdningen under 18 dagar innan Sasser upptäcktes. Masken attackerar Windows 2000 och Windows XP ? de två vanligaste operativsystemen. En konsekvens av spridandet av Sasser är att den Internettrafik som masken genererar även slöar ner andra system.
 
Företags nätverk bör ha skydd mot de olika varianterna av Sasser via företagets brandvägg och att nätverket internt är skilt från det publika.
 
- Vi är mest oroliga för måndagsmorgon. Då kommer horder av bärbara datorer tillbaka till kontoret för att kopplas in på företagens nätverk. Flera smittade datorer kommer därför att bära med sig viruset förbi företagets brandvägg, avslutar Patrik Runald.
 
För hemanvändare är rådet enkelt: om du använder Windows 2000 eller XP och inte har uppdaterat programvaran under de senaste två veckorna, koppla INTE upp dig mot Internet utan skydd från en brandvägg.
 
Om datorn är infekterad behövs sårbarheten i LSASS täppas till, sedan kan masken tas bort. Görs inte detta kan masken infektera datorn igen.
 
Detaljerad information tillhandhålls både av F-Secure och Microsoft.