Wirus Korgo szuka ofiar w Internecie

Trzy odmiany wirusa Korgo skanują Internet w poszukiwaniu komputerów, których właściciele nie zainstalowali dawno dostępnej łaty

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

Pomimo, iż Microsoft udostępnił poprawkę w połowie kwietnia, Korgo a, b i c wciąż znajduje nowe ofiary.

Wirus nie rozprzestrzenia się za pośrednictwem poczty elektronicznej. Wybiera przypadkowe adresy IP i szuka komputerów, które wciąż wykorzystują wadliwy LSASS.

Po wykryciu "dziury" wirus instaluje się na zaatakowanym komputerze. Otwiera liczne porty TCP - między innymi 113, 445, 2041, 3067 i 6667 - a następnie łączy się z licznymi serwerami IRC oczekując dalszych poleceń. Korgo pozwala hakerowi na całkowite przejęcie kontroli nad zainfekowanym systemem. Fińska firma F-Secure uważa, iż twórcami wirusa jest rosyjska grupa "Hangup Team". Osobom, które jeszcze nie zaktualizowały swojego systemu zaleca się pobranie odpowiedniej łaty.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Przełomowy wyrok sądu. Koszty reklam spółki to informacja publiczna

Przełomowy wyrok sądu. Koszty reklam spółki to informacja publiczna

Będzie ogromna strata Cyfrowego Polsatu. Media i telekomunikacja warte 2,7 mld zł mniej

Będzie ogromna strata Cyfrowego Polsatu. Media i telekomunikacja warte 2,7 mld zł mniej

Vectra udostępnia Eleven Sports 1 wszystkim abonentom

Vectra udostępnia Eleven Sports 1 wszystkim abonentom

Nowy szef social mediów w K+PR

Nowy szef social mediów w K+PR

"Nie ma podstaw do rozwiązania umowy z Zondacrypto". Kolejny przelew – pod koniec kwietnia

"Nie ma podstaw do rozwiązania umowy z Zondacrypto". Kolejny przelew – pod koniec kwietnia

UOKiK otrzymał ponad 200 sygnałów związanych z Zondacrypto

UOKiK otrzymał ponad 200 sygnałów związanych z Zondacrypto