 |
Technische Beschreibung:
|
Der Wurm nützt eine Buffer Overflow Schwäche im Microsoft Windows IIS Server aus, der auf Microsoft Windows NT und Windows 2000 läuft. Der Patch und Information dazu können unter dieser Adresse gefunden werden:http://www.microsoft.com/technet/security/bulletin/MS01-033.asp.
Er rebootet das System, indem er ExitWindowEx function benutzt. Der Wurm legt Teile seines Body in %SYSTEMROOT%explorer.exe ab, eine Trojaner Komponente, die dem Angreifer Fernzugriff auf den infizierten Computer erlaubt.
[ Zurück zum Anfang ]
|