Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Компьютерной Академии СофтДжойс Выпуск от 27.01.2003


Информационный Канал Subscribe.Ru

Новости Компьютерной Академии СофтДжойс

"Helkern": 367 байт, которые потрясли мир

"Лаборатория Касперского" сообщила об обнаружении нового интернет-червя "Helkern", известного также под именем "Slammer". Этот червь заражает серверы под управлением системы баз данных Microsoft SQL Server 2000.
Небольшой размер вируса - всего лишь 367 байт, уникальная технология заражения и исключительно высокая скорость распространения позволяют назвать "Helkern" одной из главных угроз нормальному функционированию интернета за последние несколько лет. На сегодняшний день данные о перебоях в работе всемирной Сети поступают из Южной Кореи, Австралии и Новой Зеландии. На данный момент можно утверждать, что червь вызвал одну из крупнейших в истории глобальную эпидемию, которая затронула практически все страны мира: многочисленные сообщения о фактах заражения "Helkern" поступают из Европы, США, Азии и России.

"Helkern" принадлежит к классу так называемых "бестелесных" червей: эти вредоносные программы осуществляют все операции (включая заражение и распространение) исключительно в системной памяти компьютера, что значительно затрудняет процесс их обнаружения и нейтрализации стандартными антивирусными средствами (сканерами). Первым представителем этого класса червей был вызвавший крупномасштабную эпидемию "CodeRed". До сегодняшнего дня "бестелесные" черви более никак себя не проявляли.

"Helkern" заражает только компьютеры под управлением Microsoft SQL Server 2000, сообщается в пресс-релизе "Лаборатории Касперского". Это программное обеспечение является многофункциональной системой управления базами данных, которая широко используется в том числе и на web-серверах. Для домашних пользователей, которые самостоятельно не устанавливали Microsoft SQL Server, "Helkern" не представляет никакой опасности. Червь незаметно проникает на компьютеры через брешь класса "переполнение буфера" (Buffer Overrun) в системе безопасности Microsoft SQL Server. Для этого на целевой компьютер посылается нестандартный запрос, при обработке которого система автоматически выполняет и содержащийся в запросе вредоносный код червя.

После этого "Helkern" начинает процедуру дальнейшего распространения по Сети. Этот процесс отличается исключительно высокой скоростью рассылки копий червя: "Helkern" запускает бесконечный цикл распространения, и, таким образом, многократно повышает сетевой трафик. "Всего лишь за несколько часов эпидемии нами зарегистрировано более 20 тысяч попыток "Helkern" проникнуть в нашу сеть, - говорит Игорь Митюрин, начальник отдела информационной безопасности "Русславбанка". - Правда все эти попытки были успешно отражены благодаря реализации эффективной политики безопасности, которая подразумевает своевременную установку патчей для всего программного обеспечения, используемого в нашей корпоративной сети". Помимо создания большого объема избыточного сетевого трафика "Helkern" не имеет других побочных действий, в том числе деструктивных.

Адрес: Компьютерная Академия "СофтДжойс" , ул.Гастелло, д.16, г. Санкт-Петербург, 196135, Россия
Телефоны: (812) 373-9620, 108-5463
Факс: 108-4796
Email: academy@softjoys.ru
HTTP: http://www.academy.softjoys.ru
Часы работы офиса: 10.00 - 18.00


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное