Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Антивирусное обозрение "Ежики"


Информационный Канал Subscribe.Ru


===========================================================================
Антивирусное Обозрение "Ежики"
http://www.proantivirus.com/info/
 ... Только самое интересное ...
===========================================================================

Интернет атакован новым червем

В субботу утром, около 8 часов утра большинство провайдеров обнаружили
высокую  нагрузку  на  сервера  и  сетевые роутеры. Как оказалось, эти
действия   были  вызваны  новым  сетевым  червем,  который  инфицирует
компьютеры  с  установленным  программным  обеспечением  Microsoft SQL
Server.

Proantivirus   Lab   настоятельно   рекомендует  провести  аудит  всех
компьютеров  с  установленным  MS  SQL  и  блокировать  UDP  трафик  к
локальному порту 1434 из внешних источников.

Имя вируса:
Worm.SQL.Helkern

Возможные названия (алиас):
W32.SQLExp.Worm (Symantec)
W32/SQLSlammer.worm (McAfee)

Дата обнаружения: 25 января 2003
Тип: Internet/SQL Worm
Длина: 376 byte (не хранится в файлах)

Описание

Интернет-червь,  заражающий  компьютеры  с установленным Microsoft SQL
Server  2000.  Червь  распространяется путем отсылки своего тела через
UDP   port  1434.  Посылаемый  код  запускается  на  удаленной  машине
используя  ошибку в программном обеспечении MS SQL. Червь присутствует
только  в  памяти  зараженных  компьютеров и не создаёт своих копий на
диске в виде файлов.

При  активизации на заражаемом компьютере червь получает адрес функции
Windows GetTickCount для генерации IP адресов и последующей отсылки по
ним своего тела. Затем червь в бесконечном цикле посылает свой код чем
и реализует "DoS атаку" на сетевые маршрутизаторы.

Рекомендации по защите

Загрузить  и  установить  Service  Pack 3 от Microsoft и перезагрузить
сервер.  Это  позволит  уничтожить копию червя в памяти и предотвратит
инфицирование SQL Server в дальнейшем.

Блокировать UDP порт 1434 используя функции Firewall

Подробности: http://www.proantivirus.com/info/1/124_1.html

===========================================================================
Андрей Каримов
e-mail: andy@karimov.ru
http://www.proantivirus.com/info/
===========================================================================

Антивирус Stop! 4.00

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное