Taloussanomat
Lue uutinen mobiilisivustolla
Urkkii ja saastuttaa

Mato leviää SQL-palvelimissa

22.5.2002 16:24 Suojaamattomissa Microsoftin SQL Serveriä käyttävissä tietokoneissa leviää mato. SQLSpida-niminen mato urkkii kohteestaan tietoja, jotka se lähettää tekijälleen. Tavallista tallaajaa mato ei uhkaa.

SQLSpida leviää ainoastaan SQL Server -ympäristössä, eikä siitä siksi ole vaaraa kotikäyttäjille. Mato kolkuttelee palvelimien porttia 1433 siinä toivossa, että se löytäisi suojaamattoman SQL Server -kohteen.

SQLSpida pääsee saastuttamaan järjestelmän siinä tapauksessa, että se löytää SQL Server -koneen, jonka järjestelmänhallinnan oletusasetuksia ei ole muutettu. Mikäli sisäänkirjautumisasetuksia ei ole kiristetty vaihtamalla tyhjä salasana vahvaan, mato pääsee kohteeseensa.

Salasanojen keräämistä

Kohteestaan SQLSpida kerää salasanoja, jotka se sitten lähettää sähköpostilla eteenpäin, ilmeisesti kirjoittajalleen. Lisäksi mato alkaa skannata uusia uhreja. Kymmenen uutta kohdetta saastutettuaan mato poistaa itsensä järjestelmästä.

Tietoturvayhtiöt suosittelevat käyttää vahvoja järjestelmähallinnan salasanoja. Yhteys SQL Serverin ja julkisen verkon välillä kannattaa myös katkaista sulkemalla portti 1433. Lisäksi sähköpostiliikenne osoitteeseen ixltd@postone.com on syytä estää.

Uusimmat virustorjuntaohjelmat tunnistanevat jo SQLSpidan.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Googlen haastaja liehittelee mediataloja

26.05.2007 Norjalaisella Fastilla ei ole aikomustakaan kilpailla sanomalehtien verkkosivujen kanssa. Hakupalveluihin erikoistunut yhtiö pitää itseään mediatalojen kumppanina ja auttaa niitä ottamaan "lukijat ja mainostajat takaisin haltuunsa", kuten toimitusjohtaja John Markus Lervik asian ilmaisee.


Kolme vuotta sitten

Kiinalainen passitettiin vankilaan virtuaalivarkaudesta

26.05.2009 Kiinalainen Wang Xiaoquan joutuu kolmeksi vuodeksi vankilaan varastettuaan online-pelaajalta virtuaalista omaisuutta ja rahaa.

.