В Сеть выпущен новый червь, способный на DDoS-атаки

Author:

Алексей Андреев

Специалисты из SecurityFocus.com обнаружили в сети новую хакерскую программу, сочетающую в себе средства для проведения DDoS-атаки и механизм самораспространения через Интернет, заимствованный у червей.

Вредоносная программа Voyager Alpha Force появилась в Сети в среду как быстрорастущая сеть интеллектуальных ботов, поражающих сервера с программой управления базами данных Microsoft SQL Server. Для проникновения на сервер вирус использует пароль, который был задан производителями ПО «по умолчанию».

Специалисты SecurityFocus наблюдали, как за шесть часов сеть вредоносных сетевых агентов выросла более чем на 600 процентов, поразив более 300 компьютеров.

После «зомбирования» компьютера вредоностный агент автоматически подключается к одному из IRC-каналов в качестве «пользователя» и ждет команды начать DDoS-атаку, состоящую в посылке на какой-нибудь сервер огромного количества фальшивых запросов, которые попросту «положат» его и не дадут обычным пользователям получить доступ к сайтам, расположенным на нем.

Хотя злоумышленники еще не использовали зараженные компьютеры для расправы над неугодными им веб-сайтами, они легко могут сделать это в ближайшее время при помощи DDoS-атак.

SecurityFocus рекомендует администраторам компьютерных сетей изменять дефолтные пароли на машинах, где установлен SQL Server, а также использовать брэндмауэр, чтобы блокировать несанкционированный доступ к серверу (а более конкретно — к 1433-му порту).

ССЫЛКИ ПО ТЕМЕ


Обсуждение нового вируса на SecurityForce

New Hacker Tool Could Target Web Servers — Reuters, 21.11.01

МАТЕРИАЛЫ ПО ТЕМЕ


Майский вирус Aliz вызвал эпидемию в ноябре22.11.01


Корейский «бен Ладен» проникает и в ICQ25.10.01


Черви Redesi сотрут жесткие диски 11 ноября19.10.01


Сибирская язва заражает компьютеры17.10.01


Во вторник SirCam почистит жесткие диски15.10.01


Червь Nimda снова атакует в пятницу28.09.01


Червь Nimda бьет рекорды скорости24.09.01


Скачай утилиту против Nimda24.09.01


Лечебные пиявки охотятся за червем Code Red05.09.01


ФБР и Скотланд-Ярд арестовали автора червя15.08.01


Новая мутация CodeRed распространяет троянов06.08.01


Вирус Code Red: серверы висят, персоналки паникуют02.08.01