![]() |
|
|||
![]() | ||||
| ||||
![]() | ||||
![]() |
|
| |||||||||||||||||||||||||||||||
Hi-TechВирус Slammer заразил интернет за десять минут
12:19PM Wednesday, Feb 5, 2003
Компьюлента. 5 февраля 2003 года, 12:19
Американские специалисты по компьютерной безопасности подвели первые итоги анализа атаки вируса Slammer (иногда его называют Sapphire). Они собрали всю доступную им статистику атаки и сумели достаточно точно восстановить ход событий 25 января. Как оказалось, по скорости распространения Slammer побил все прежние рекорды. Ознакомиться с полной версией анализа атаки Slammer можно здесь. На начальном этапе атаки количество пораженных узлов удваивалось каждые 8,5 секунд, и за первые три минуты атаки были поражены 75000 серверов по всему миру. К этому времени червь сканировал по 55 млн. IP-адресов в секунду. При таких темпах распространения Slammer мог поразить 90% интернета всего за десять минут. Для сравнения, вирус Code Red, поразивший множество серверов в августе 2001 г., распространялся заметно медленнее. Число зараженных машин тогда удваивалось каждые 37 минут. Географию распространения Slammer через полчаса после начала атаки можно увидеть на иллюстрации. Причин стремительного распространения Slammer было несколько. Во-первых, этот вирус чрезвычайно мал по размеру - всего 376 байт. Это позволяет уместить его код в одном UDP-пакете объемом 404 байта против 4 кб у Code Red или 60 кб у Nimda. Во-вторых, Slammer распространялся путем генерации случайных IP-адресов и немедленной отправки по ним своих копий. Этот способ значительно быстрее метода распространения Code Red, который перед отправкой своей копии проверял уязвимость атакуемого сервера. Однако высокая скорость распространения Slammer привела к тому, что атака достаточно быстро сошла на нет. Когда копии червя заполонили все каналы связи, они стали мешать пересылке вирусных запросов с недавно пораженных компьютеров. В результате, атака пошла на спад. Этому поспособствовали и администраторы сетей, принявшиеся в спешном порядке латать дыры в MS SQL Server. График активности червя можно увидеть здесь. Несмотря на свою скоротечность, атака Slammer оказалась самой разрушительной в истории интернета. Вирус оставил без интернета Южную Корею, нарушил работу банкоматов в США и серьезно замедлил работу всего интернета. Что интересно, код Slammer оказался не слишком оригинален. Во всяком случае, основатель компании NGS Software Дэвид Личфилд утверждает, что в Slammer использован созданный им код, использующий уязвимость в MS SQL Server, и продемонстрированный еще в августе 2002 г. на конференции Black Hat Briefings. По словам Личфилда, создатели Slammer использовали его программу, почти не внеся в нее изменений.
![]() География распространения Slammer через полчаса после начала атаки
.
![]() Активность Slammer в течение двенадцати часов после начала атаки По материалам "Компьюленты"
Другие новости по теме
• OpenPDA - референс-дизайн карманного компьютера от AMD.…• Samsung SGH-A800 - компактный и потрясающе легкий.… • Belkin и Toshiba - близнецы братья.… • Цифровая 2х мегапиксельная мыльница BenQ DC 2300.… • ''Чудо техники'' не пускают на улицы… • Голоса из будущего… • Western Digital разработала 250-гигабайтный винчестер… • ПОРТАтивный флеш-ридер шесть-в-одном от Iwill.… • Радио по-новому: музыка отовсюду… • Hitachi A5303H – цветной дисплей, камера и никаких антенн.… • До появления новых процессоров Intel и AMD осталось несколько месяцев…
|
Рассылки:
![]() Новости-почтой TV-Программа Гороскопы Job Offers Концерты Coupons Discounts Иммиграция Business News Анекдоты Многое другое... |
![]() | |
News Central Home | News Central Resources | Portal News Resources | Help | Login | |
![]() |
![]() |
|
![]() ![]() ![]() ![]() ![]() |
© 2025 RussianAMERICA Holding All Rights Reserved • Contact |