Сетевой червь "Spida" отучает админов SQL-серверов от лени
24.05.2002 15:04
"Лаборатория Касперского" сообщает о появлении нового компьютерного червя, который рассылается через серверы с установленным сервером Microsoft SQL. Червь получает доступ к серверам, используя пароль пользователя "sa" (системный администратор), устанавливаемый по умолчанию при установке сервера. Иначе говоря, червь заражает только те серверы, где администратор не позаботился о смене пароля.
При запуске червь сканирует сеть и ищет компьютеры с доступным портом TCP 1433. Затем он пытается установить соединение с этим компьютером и войти в систему с учетной записью системного администратора. Если соединение проходит успешно, червь создает на атакуемой системе новую учетную запись пользователя Windows NT "sqlagentcmdexec", создает для нее случайный пароль и добавляет в группы "Administrators" и "Domain Admins". Далее червь получает доступные ресурсы для администратора на атакуемом компьютере и пытается копировать себя в папку "system32" каталога установки Windows.
После заражения червь устраняет уязвимость которая позволила ему пробраться на компьютер - устанавливает не пустой пароль учетной записи системного администратора. Затем червь запускает себя уже на атакуемом компьютере. Червь содержит строки текста внутри своего кода: "SQL Access v2.0", "Created 2001-2002 by Digital Spider".
Существует две модификации червя - Spida.a и Spida.b. В отличие от версии "a", эта версия использует для проникновения на компьютеры JavaScript (первая версия пользуется специальной утилитой "sqlpoke"). Версия "b" ищет брешь в системе безопасности для проникновения на атакуемые компьютеры. Кроме того, эта версия не добавляет новую учетную запись "sqlagentcmdexec" во время атаки. Вместо этого она устанавливает для пользователя "guest" права системного администратора.
Лаборатория Касперского
последние новости
25.05.2002 05:11 | Конкуренты догоняют Nokia. Продажи сотовых телефонов сокращаются...»
25.05.2002 04:34 | Реальный рост ИТ-бюджетов начнется в будущем году...»
25.05.2002 04:08 | "Инфоком" теснит "Связь-Экспокомм...»
25.05.2002 02:31 | Бывший диснеевец стал CIO штата Вашингтон ...»
25.05.2002 02:01 | Выставка SID в первом приближении...»
25.05.2002 00:54 | PDA для МВД ...»
24.05.2002 18:25 | Медиабитва за Британию...»
24.05.2002 18:16 | Palm Digital Media начала продажу программы для создания электронных книг...»
24.05.2002 17:11 | Интернет-радиостанции одержали победу над звукозаписывающими компаниями...»
24.05.2002 16:22 | Текстовая реклама самая эффективная...»
24.05.2002 16:08 | Обмен акциями между совладельцами ФЭП и Lenta.ru...»
24.05.2002 15:56 | План спасения будет чертить суперкомпьютер...»
24.05.2002 15:04 | Сетевой червь "Spida" отучает админов SQL-серверов от лени...»
24.05.2002 14:34 | Баннер на весь экран...»
24.05.2002 14:31 | Рекламу в Рунете теперь можно оплатить любой кредиткой и электронными деньгами...»
24.05.2002 14:23 | Путевку на МКС так и не оценили по достоинству...»
24.05.2002 14:21 | РБК завершил работу над веб-сайтом компании "Аояма-Моторс"...»
24.05.2002 14:18 | Интернет-магазин издательства "Питер" запустил партнерскую программу...»
24.05.2002 14:12 | DataArt представила систему управления веб-контентом за $199...»
24.05.2002 13:20 | К врачу -- с рецептами из интернета...»
|
|