Вирусная атака парализует интернет
25 января 2003 года, 16:28
В субботу произошла активизация неизвестного ранее серверного вируса. Примерно с
8:30 по московскому времени работа интернета во многих частях мира на несколько
часов оказалась практически парализована. По предварительной информации, более
всего пострадали сети в Европе и Юго-восточной Азии. В российской части интернета
также ощущалось воздействие вируса.
Вирус эксплуатирует найденную полгода назад дыру в сервере баз данных Microsoft SQL Server
2000. По своим повадкам он напоминает вирус Code Red, распространявшийся по интернету
летом 2001 года. Активизировавшись, вирус пытается отправить свой код по случайно
сгенерированным IP-адресам в порт UDP 1434. В случае неудачи, попытки повторяются
снова и снова. Сетевые каналы и сервера, подвергающиеся атаке, оказываются
перегружены.
Размер вредоносной программы составляет всего 376 байт. При работе вируса никакие
файлы не создаются, и заметить его можно только по сетевой активности.
Microsoft давно выпустила патч, который исправляет используемую вирусом ошибку в
Microsoft SQL Server. Однако, судя по масштабам эпидемии, большинство системных
администраторов не потрудились установить его.
|