ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Воскресенье, 21 марта 2010 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Helkern: 376 байт, которые вызывают эпидемию

27 января 2003, 10:28

"Лаборатория Касперского" сообщила об обнаружении нового Интернет-червя "Helkern" (также известен под именем "Slammer"), заражающего серверы под управлением системы баз данных Microsoft SQL Server 2000. Небольшой размер червя (всего лишь 376 байт), уникальная технология заражения и исключительно высокая скорость распространения позволяют назвать "Helkern" одной из главных угроз нормальному функционированию Интернет за последние несколько лет.

Уже сейчас поступают данные о перебоях в работе Всемирной сети из Южной Кореи, Австралии и Новой Зеландии. На данный момент можно утверждать, что червь вызвал одну из крупнейших в истории глобальную эпидемию, которая затронула практически все страны мира: многочисленные сообщения о фактах заражения "Helkern" поступают из Европы, США, Азии, а также из России.

"Helkern" принадлежит к классу так называемых "бестелесных" червей: эти вредоносные программы осуществляют все операции (включая заражение и распространение) исключительно в системной памяти компьютера, что значительно затрудняет процесс их обнаружения и нейтрализации стандартными антивирусными средствами (сканерами). Первым представителем этого класса червей был "CodeRed", обнаруженный 20 июля 2001 г. и тогда же вызвавший крупномасштабную эпидемию. До сегодняшнего дня "бестелесные" черви более никак себя не проявляли.

"Helkern" заражает только компьютеры под управлением Microsoft SQL Server 2000. Это ПО является многофункциональной системой управления базами данных, которая широко используется в том числе и на Web-серверах. Для домашних пользователей, которые самостоятельно не устанавливали Microsoft SQL Server "Helkern" не представляет опасности. Червь незаметно проникает на компьютеры через брешь класса "переполнение буфера" (Buffer Overrun) в системе безопасности Microsoft SQL Server. Для этого на целевой компьютер посылается нестандартный запрос, при обработке которого система автоматически выполняет и содержащийся в запросе вредоносный код червя. После этого "Helkern" начинает процедуру дальнейшего распространения по сети Интернет. Этот процесс отличается исключительно высокой скоростью рассылки копий червя: "Helkern" запускает бесконечный цикл распространения, и, таким образом, многократно повышает сетевой трафик.

"Всего лишь за несколько часов эпидемии нами зарегистрировано более 20 тысяч попыток "Helkern" проникнуть в нашу сеть, - говорит Игорь Митюрин, начальник отдела информационной безопасности "Русславбанка", - Правда все эти попытки были успешно отражены благодаря реализации эффективной политики безопасности, которая подразумевает своевременную установку патчей для всего ПО, используемого в нашей корпоративной сети".

Сегодня MS SQL Server является одной из самых популярных баз данных, которая используется на сотнях тысяч компьютеров по всему миру. События показывают, что на большинстве из них до сих пор не установлены обновления системы защиты. '"Helkern" - это реальная угроза, которая способна вызвать серьезные сбои в работе Интернет. Более того, мы склонны считать, что в будущем подобные атаки будут происходить с нарастающей частотой. Это еще раз доказывает необходимость разработки новых подходов к предупреждению и выявлению вирусных эпидемий в Интернет, поскольку существующие технологии наглядно доказывают свою низкую эффективность", - сказал Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского".


Рейтинг новости: Рейтинг новости: (оценок: 0). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
FTTB – "оптика" в каждый дом
Операторы предоставляют широкополосный доступ в интернет по разным технологиям, которые отличаются скоростью соединения. Однако, вперед вырываются ВОЛС.
Татьяна Менькова, ФИНАМ: "Пользователям надо внушать правила безопасности"
Аналитик ИК "ФИНАМ" прогнозирует огромную популярность электронных платежей "Вконтакте". Однако вместе с тем создателям сервиса придется много поработать, чтобы доказать пользователям безопасность проведения таких платежей
  » Новый обзор:
  » Смотрите также фотогалереи:
LG GS290: "почти как iPhone"
В апреле-мае LG представит украинскому потребителю очередной мобильный телефон с сенсорным управлением среднего ценового уровня. LG GS290 интересна симпатичным iPhone-подобным дизайном, широкой реализацией коммуникационных приложений...
Apacer AU851: "живые" фото
Ультратонкий корпус нового устройства выглядит стильно и элегантно, задняя панель выполнена из алюминия.Размеры Audio Steno AU851 составляют 86х50х7,8 мм, весит плеер 39 г.

Загрузка...

  » Интересные факты:

  » Еще новости по теме...
Анонсирован бизнес-ноутбук MSI P600 Анонсирован бизнес-ноутбук MSI P600
21 марта 2010, 13:34
Компания MSI официально представила ноутбук P600, предназначенный для представителей бизнес-сектора.
Новая серия Acer TravelMate 7740 и 5740 Новая серия Acer TravelMate 7740 и 5740
21 марта 2010, 12:55
Представленные новые ноутбуки TravelMate оснащены самыми современными процессорами Intel Core i5 или i3, обеспечивающими высокую производительность на уровне ожиданий наиболее требовательных корпоративных пользователей.
"Укртелеком" оценили в 10 миллиардов долларов "Укртелеком" оценили в 10 миллиардов долларов
21 марта 2010, 12:09
Наиболее реальными претендентами на покупку компании являются операторы мобильной связи компании "УМС" (ТМ "МТС-Украина") и "Киевстар".
Контекстные гаджеты для Gmail Контекстные гаджеты для Gmail
21 марта 2010, 10:41
Share Gmail выпустил несколько "лабораторных" функций, среди которых гаджеты для Gmail, которые связывают почту с проектами YouTube, Flickr, Google Docs и обзорами сайта Yelp.
Российский школьник создал сайт, который оценивают в миллионы евро Российский школьник создал сайт, который оценивают в миллионы евро
21 марта 2010, 10:03
Казалось бы, какой еще проект можно запустить в Интернете? Однажды 17-летний московский школьник от нечего делать взял да и создал "видеочат-рулетку" сначала только для своих двадцати друзей.
Yahoo представила TV Shortcuts Yahoo представила TV Shortcuts
20 марта 2010, 12:57
Share TV Portal является одной из самых мощных вертикалей Yahoo.


Последние новости:




Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com