Сетевой червь "Spida" отучает админов SQL-серверов от лени
24.05.2002 15:04
"Лаборатория Касперского" сообщает о появлении нового компьютерного червя, который рассылается через серверы с установленным сервером Microsoft SQL. Червь получает доступ к серверам, используя пароль пользователя "sa" (системный администратор), устанавливаемый по умолчанию при установке сервера. Иначе говоря, червь заражает только те серверы, где администратор не позаботился о смене пароля.
При запуске червь сканирует сеть и ищет компьютеры с доступным портом TCP 1433. Затем он пытается установить соединение с этим компьютером и войти в систему с учетной записью системного администратора. Если соединение проходит успешно, червь создает на атакуемой системе новую учетную запись пользователя Windows NT "sqlagentcmdexec", создает для нее случайный пароль и добавляет в группы "Administrators" и "Domain Admins". Далее червь получает доступные ресурсы для администратора на атакуемом компьютере и пытается копировать себя в папку "system32" каталога установки Windows.
После заражения червь устраняет уязвимость которая позволила ему пробраться на компьютер - устанавливает не пустой пароль учетной записи системного администратора. Затем червь запускает себя уже на атакуемом компьютере. Червь содержит строки текста внутри своего кода: "SQL Access v2.0", "Created 2001-2002 by Digital Spider".
Существует две модификации червя - Spida.a и Spida.b. В отличие от версии "a", эта версия использует для проникновения на компьютеры JavaScript (первая версия пользуется специальной утилитой "sqlpoke"). Версия "b" ищет брешь в системе безопасности для проникновения на атакуемые компьютеры. Кроме того, эта версия не добавляет новую учетную запись "sqlagentcmdexec" во время атаки. Вместо этого она устанавливает для пользователя "guest" права системного администратора.
Лаборатория Касперского
последние новости
01.12.2006 16:00 | Народ и эксперты по-разному оценили Рунет...»
30.11.2006 18:06 | Google обновила онлайновую электронную таблицу...»
30.11.2006 17:41 | Церемония вручения ежегодной национальной "Премии Рунета-2006"...»
27.11.2006 19:03 | Сайты российских компаний признаны худшими в Европе...»
23.11.2006 20:04 | Конкурс арт-дизайнеров сайта CDary.com...»
23.11.2006 17:56 | Вице-президент Yahoo недоволен работой компании...»
23.11.2006 16:10 | Теперь заказы на Allsoft.ru можно оплатить с помощью мобильного телефона и SMS...»
21.11.2006 19:52 | Google разработала новый Web Toolkit...»
20.11.2006 17:13 | AddSEO – новый продукт от PromoSoft. Программа для оптимизации сайта...»
19.11.2006 17:34 | «Robotst.txt по-русски». Интервью с Дмитрием Атабековым...»
17.11.2006 18:24 | Появился новый интерактивный онлайн-сервис создания рисунков...»
17.11.2006 17:44 | Путь курсора над меню...»
17.11.2006 17:28 | Саммит Web 2.0 продемонстрировал новинки интерактивного интернета...»
17.11.2006 17:09 | Google, Yahoo и Microsoft сотрудничают в сфере веб-индексов...»
17.11.2006 13:49 | Allsoft.ru заключил договор о сотрудничестве с дистрибьютором компьютерных игр GamePitStop.ru...»
16.11.2006 19:10 | ASP.Net будет "понимать" Python и AJAX...»
16.11.2006 13:34 | День Юзабилити - семинар и конференция WUD2006...»
15.11.2006 20:46 | IAMCI - Отраслевой индекс для интернет-рекламистов...»
15.11.2006 19:30 | Google добавила к службе Apps for Your Domain стартовую страницу...»
15.11.2006 16:45 | В Сан-Франциско проходит конференция Web 2.0...»
|
|