Готовится массированная атака червя? // 06 Ноября 2012

Готовится массированная атака червя?

Эксперты встревожены повышением интенсивности сканирования порта, связанного с недавно исправленной уязвимостью Windows.

Резкое повышение интенсивности сканирования порта TCP 445, связанного с исправленной на прошлой неделе ошибкой в Windows Server Message Block (SMB), указывает на то, что хакеры, возможно, готовят массированную атаку червя, утверждает аналитик Gartner Джон Пескатор. "Усиленное сканирование не всегда завершается атакой, но значительно повышает ее вероятность. Я не говорю, что обязательно готовится атака червя, но те, кто медлит с исправлением системы, очень рискуют".

Как грабители, которые стучатся в двери, подыскивая подходящую жертву, интернет-взломщики иногда проверяют случайные компьютеры на предмет доступности определенного сетевого порта, что может служить предвестником атаки. Порт TCP 445 используется блоком SMB, который Windows применяет для обобщения файлов, принтеров, последовательных портов, а также для связи между компьютерами. Недавно Microsoft в рамках своего ежемесячного цикла исправлений выпустила поправку для "критической" ошибки в этом протоколе.

В прошлом усиленное сканирование портов предшествовало крупным эпидемиям червей, уверяет Пескатор. Альфред Хьюгер, старший директор Symantec Security Response, согласен, что, возможно, готовится атака червя. Оба советуют пользователям как можно скорее пропатчить свои системы.

Однако Пескатор и Хьюгер отмечают также, что после объявлений Microsoft об уязвимостях часто наблюдается сканирование портов хакерами. Более того, в данном конкретном случае уязвимость Windows использовать очень нелегко, так что сканирование может вообще ни о чем не говорить.

Symantec заметила всплеск активности по сканированию порта TCP 445 на прошлой неделе, но с тех пор прощупывание этого порта вернулось к нормальному уровню. "Я не думаю, что нам надо бить тревогу", - сказал Хьюгер.

Microsoft ничего не известно об активных попытках воспользоваться какой-либо уязвимостью через порт TCP 445. Представитель компании сообщил также, что она не получала никаких сообщений о вредоносной деятельности, связанной с уязвимостью SMB.

Источник: @Astera

Читайте еще:

Internet Explorer занимает более половины рынка ПК-браузеров

Internet Explorer занимает более половины рынка ПК-браузеров

Компания Net Applications оценила расстановку сил на мировом рынке браузеров в мае 2012 года. Самым распространённым веб-обозревателем в сегменте персональных компьютеров, как сообщается, остаётся Internet Explorer. За прошедший месяц доля браузера компании Microsoft незначительно уменьшилась: он занимает 54,05% рынка. На долю...

23 Мар 2013

Взломана система лицензионной защиты Microsoft Windows Genuine Advantage

Взломана система лицензионной защиты Microsoft Windows Genuine Advantage

На разных сайтах стали появляться сообщения о том, что программист из г. Бангалор (Индия) Дебасис Моханти (Debasis Mohanty) смог обойти широко разрекламированную Microsoft систему защиты от получения обновлений в нелицензионных версиях операционной системы Windows XP. Как выяснилось, Microsoft уже...

03 Янв 2013

Европейская молодежь все больше времени посвящает интернету

Европейская молодежь все больше времени посвящает интернету

Молодые европейцы стали реже смотреть телевидение и слушать радио, отдавая предпочтение интернету. Такие выводы сделала Европейская ассоциация интерактивной рекламы (EIAA) на основе недавно проведенного исследования, в ходе которого опрашивалась молодежь в возрасте от 15 до 24 лет. 46% респондентов заявили,...

06 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...