Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Worm Helkern?

05-10-2012, 14:12 door Anoniem, 3 reacties
Hallo,

Kaspersky Pure attendeerde mij op een van de pc's op het volgende:
Netwerkaanval Intrusion.Win.MSSQL.Worm.Helkern (van: 174.110.137.217)

Bij verder nazicht zie volgende:
IP-adres
174.110.137.217 (2926479833)
Domeinnaam
cpe-174-110-137-217.carolina.res.rr.com
Resultaat (IP)
Niet opgenomen
APNIC (Azië-Pacific) ARIN (Noord-Amerika) RIPE (Europa) LACNIC (Latijns-Amerika) AfriNIC (Afrika)
Resultaat (DN)
Road Runner ?Verenigde Staten?
InterNIC
Resultaat (GeoIP)
Land: Verenigde Staten Overheid/Regio: North Carolina Stad: Charlotte
ISP: Road Runner HoldCo LLC
Breedte: Noorderbreedte 35.1862 Lengte: Westerlengte 80.7479

De vraag is dan, hoef ik mij hier zorgen over te maken of niet?
Met dank bij voorbaat.
Reacties (3)
06-10-2012, 09:23 door EDLIN
Nee hoor hier hoef je je geen zorgen over te maken.

Ten eerste heeft Kaspersky de aanval tegengehouden.
En ten tweede is Helkern een oude worm die alleen in staat is om een systeem te infecteren waarop Microsoft SQL Server 2000 draait.Dat is (oudere) database software die bijna alleen te vinden is op webservers.
De Helken worm maakte misbruik van een lek in de software en dat lek is al lang geleden gedicht.


.
06-10-2012, 12:47 door Bitwiper
Door Anoniem: Kaspersky Pure attendeerde mij op een van de pc's op het volgende:
Netwerkaanval Intrusion.Win.MSSQL.Worm.Helkern (van: 174.110.137.217)
Door EDLIN: Nee hoor hier hoef je je geen zorgen over te maken.
Uhh misschien niet over die worm, maar wat is de reden ervoor dat een internet based computer direct een van jouw PC's kan bereiken?

Als daar een goede reden voor bestaat, neem ik aan dat je die PC ('s) goed hebt dichtgetimmerd. Uit het gebruik van Kaspersky Pure leid ik af dat het om Windows PC's gaat; als deze direct vanaf internet benaderbaar zijn loop je grote risico's als je niet zorgvuldig te werk gaat.

PS als je nog de oude Kaspersky Pure gebruikt kun je, zonder problemen (en gratis, d.w.z. met behoud van de bestaande licentie), upgraden naar de laatste versie. Meer info vind je in http://www.kaspersky.com/pure-latest-versions. Zelf ben ik met minimale problemen overgestapt van een Nederlandse Pure naar een Engelstalige Pure 2.0.

Pure 2.0 luistert in elk geval een stuk beter naar wat ik instel, alleen blijft ie een stokoude NETCAT.EXE als malware bestempelen, ook nadat ik deze in de lijst van trusted applications had gezet. Zeer vervelend als je een presentatie geeft en er popt een rood omrande box op met de mededeling dat er malware gevonden is op je computer...
06-10-2012, 14:30 door Anoniem
topiucschrijver:

Alvast bedankt voor de reacties. Ik ben weeral ietsje wijzer geworden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.