 |
Technische Beschreibung:
|
Die Infektion erfolgt über die Schwachstelle Web Server Ordner Traversal in Microsoft IIS 4.0 und 5.0 , beschrieben in Microsoft Security Bulletin MS00-078. Ein Patch dafür gibt es seit August 2000.
Der Virus ist ein ausgezeichnetes Beispiel einer verteilten Attacke: der infizierte Computer verbindet sich mit IRC Server qwe.pups.net.ru auf einen non-standard Port. Er gelangt zum Kanal #c0de54135 auf dem Server und bekommt auf dem Themenkanal mitgeteilt, was er tun soll. Der Channel Operator, oder ein User, der sich gegenüber dem IRC client identifiziert, kann auch Befehle an den Computer des Opfers schicken.
Dies ist eine gefährliche Backdoor, weil er ALLE infizierten Computer benutzt, um denselben Zielcomputer zur selben Zeit anzugreifen.
[ Zurück zum Anfang ]
|