Алексей Андреев
Специалисты из
Вредоносная программа Voyager Alpha Force появилась в Сети в среду как быстрорастущая сеть интеллектуальных ботов, поражающих сервера с программой управления базами данных Microsoft SQL Server. Для проникновения на сервер вирус использует пароль, который был задан производителями ПО «по умолчанию».
Специалисты SecurityFocus наблюдали, как за шесть часов сеть вредоносных сетевых агентов выросла более чем на 600 процентов, поразив более 300 компьютеров.
После «зомбирования» компьютера вредоностный агент автоматически подключается к одному из IRC-каналов в качестве «пользователя» и ждет команды начать DDoS-атаку, состоящую в посылке на какой-нибудь сервер огромного количества фальшивых запросов, которые попросту «положат» его и не дадут обычным пользователям получить доступ к сайтам, расположенным на нем.
Хотя злоумышленники еще не использовали зараженные компьютеры для расправы над неугодными им веб-сайтами, они легко могут сделать это в ближайшее время при помощи DDoS-атак.
SecurityFocus рекомендует администраторам компьютерных сетей изменять дефолтные пароли на машинах, где установлен SQL Server, а также использовать брэндмауэр, чтобы блокировать несанкционированный доступ к серверу (а более конкретно — к 1433-му порту).
ССЫЛКИ ПО ТЕМЕ |
МАТЕРИАЛЫ ПО ТЕМЕ |
Майский вирус Aliz вызвал эпидемию в ноябре — 22.11.01
Корейский «бен Ладен» проникает и в ICQ — 25.10.01
Черви Redesi сотрут жесткие диски 11 ноября — 19.10.01
Сибирская язва заражает компьютеры — 17.10.01
Во вторник SirCam почистит жесткие диски — 15.10.01
Червь Nimda снова атакует в пятницу — 28.09.01
Червь Nimda бьет рекорды скорости — 24.09.01
Скачай утилиту против Nimda — 24.09.01
Лечебные пиявки охотятся за червем Code Red — 05.09.01
ФБР и Скотланд-Ярд арестовали автора червя — 15.08.01
Новая мутация CodeRed распространяет троянов — 06.08.01
Вирус Code Red: серверы висят, персоналки паникуют — 02.08.01