image

Zeer veel verkeer op port 5000 door Kibuv.b worm

dinsdag 18 mei 2004, 10:19 door Redactie, 12 reacties

Symantec heeft de afgelopen dagen bijzonder veel activiteit op TCP port 5000 ontdekt, wat zou betekenen dat er een worm actief is. De verdachte is de Kibuv.b worm, die zich sinds het weekend via het Internet verspreidt. De worm maakt misbruik van een oud en bekend lek in de "Universal Plug and Play" (UPnP) service van Windows 98, Me en XP. Het UPnP lek werd voor het eerst ondekt en gepatcht eind 2001. "Kibuv.b maakt gebruik van een oud lek, maar we zien het op het moment niet als een bedreiging," zo liet Alfred Huger van Symantec weten. (Yahoo)

Reacties (12)
18-05-2004, 12:06 door Anoniem
Hetzelfde verhaal hier. De logbestanden zijn voor onderzoek naar het
Internet Storm Centrum in de VS gestuurd voor verdere analyse.
18-05-2004, 12:52 door Anoniem
Denk dat het strax wel een "bedreiging" wordt.

Krijg nu al 5x zoveel probes op 5000 dan dat ik ooit van sassers heb gehad..
18-05-2004, 12:55 door Anoniem
Bescherm je o.a. door Windows wormdoor cleaner

http://perso.wanadoo.fr/jugesoftware/firewallleaktester/eng/wwdc.htm

Gerard
18-05-2004, 13:02 door Anoniem
Dat verklaart de activiteit op mijn Firewall.. 2x per minuut
een portscan van zo'n 4 tot 6 poortjes in de 5K reeks...
18-05-2004, 13:54 door Anoniem
Ik zit heerlijk vanachter mn firewall te volgen hoe weer vele pc´s besmet
raken.
18-05-2004, 15:40 door Anoniem
Door Anoniem
Ik zit heerlijk vanachter mn firewall te volgen hoe weer vele pc´s besmet
raken.
Ik zit heerlijk achter mijn volledig gepatchte machine :)
18-05-2004, 21:29 door Anoniem
Ik zit heerlijk met een biertje..
19-05-2004, 01:52 door Anoniem
Ook de spamworm w32/Bobax rammelt aan poort 5000
(quote)
Bobax is a commercially developed worm created by spammers to
specifically generate an army of compromised machines that can be used for
large scale emailing. It is generating heavy traffic on port 5000 due to its use
of the uPnP Service to identify Windows XP machines and uses the recent
LSASS vulnerability to infect Windows XP machines. Due to the a TCP
timeout issue that was also present in CodeRed the number of infected
machines could be higher than estimated.

Kibuv is a refined worm that aims to create an army of zombie machines that
await additional instructions on port 420. It tries to exploit 7 different
vulnerabilities to infect Windows machines, ranging from the Messenger
Service buffer overrun, the uPnP overflow, LSASS as well as several
backdoors and vulnerabilities introduced by Bagle and Sasser.
(/quote)
19-05-2004, 01:55 door Anoniem
Door Anoniem
Bescherm je o.a. door Windows wormdoor cleaner

http://perso.wanadoo.fr/jugesoftware/firewallleaktester/eng/wwdc.htm

Gerard

En doe gelijk die 14 testen eens heren/dames! Ben benieuwd naar de
resultaten.
19-05-2004, 04:23 door Anoniem
Door Anoniem
Door Anoniem
Ik zit heerlijk vanachter mn firewall te volgen hoe weer vele pc´s besmet
raken.
Ik zit heerlijk achter mijn volledig gepatchte machine :)

Met mijn firewall kan ik eerst een biertje pakken voordat ik moet gaan
patchen ... :-)
19-05-2004, 09:49 door Anoniem
Ik patch liever een leuke vrouw, firewall, patches voor pc en bier already
done :P
19-05-2004, 12:02 door Anoniem
Door Anoniem
Ik zit heerlijk vanachter mn firewall te volgen hoe weer vele pc´s besmet
raken.

get a life
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.