Taloussanomat
Lue uutinen mobiilisivustolla
Win2000 sql-serverit vaarassa

Slammer-mato vasaroi internetin palvelimia

25.1.2003 23:26 Internet on hidastellut lauantaina maailmanlaajuisesti uuden Slammer-madon takia. Palvelimia kuormittava virus on erittäin pieni ja tarttuva. Samankaltainen Code Red ?mato teki suuria tuhoja kesällä 2001 saastuttamalla 300 000 www-palvelinta.

Virustentorjuntayhtiöt pitävät virusta erittäin vaarallisena. Trend Micro on nostanut viruksen vakavuusasteen High Risk -tasolle (Red Alert). Yritys kutsuu virusta nimellä WORM_SQLP1434.A-mato. F-Secure käyttää siitä nimeä Slammer ja Sapphire ja sijoittaa sen vaarallisuusluokkaan 2.

Mato ylikuormittaa internetin palvelimia tuottamalla huikeat määrät verkkoliikennettä, mikä hidastaa kaikkea toimintaa internetissä kuten www-surffaamista ja sähköpostien lähettämistä.

Mato löydettiin tammikuun 25. päivänä 07.30 Suomen aikaa. Se levisi hyvin nopeasti maailmanlaajuisesti, mikä aiheutti yhden suurimmista tähänastisista iskuista internetiä kohtaan. Jopa 5 internetin nimipalvelua ohjaavasta 13 keskuspalvelimesta tukkeutui toimintakyvyttömäksi ja useita suuria www-sivustoja oli mahdotonta päästä lukemaan. Virusta löydettiin runsaasti myös Suomessa.

Vain 376 tavua

Slammer saastuttaa vain Windows 2000 -käyttöjärjestelmässä toimivia sql-servereitä eikä siitä syystä uhkaa loppukäyttäjien koneita. Loppukäyttäjää mato haittaa hidastamalla verkkoliikennettä huomattavasti. Mato on kooltaan erittäin pieni, vain 376 tavua.

- Emme ole koskaan aiemmin nähneet näin pienen madon aiheuttavan näin paljon ongelmia, näin nopeasti, sanoo Mikko Hyppönen, F-Securen tutkimuspäällikkö.

Slammer ei saastuta sähköpostipalvelimia, ei lähetä sähköposteja eikä kopioi itseään kiintolevyille kuten muut yleiset madot. Sillä ei ole muita ominaisuuksia kuin leviäminen, mutta leviäminen on niin aggressiivista, että se aiheuttaa valtavan taakan verkkoon.

Koska mato ei saastuta itse tiedostoja, voidaan saastunut kone puhdistaa yksinkertaisesti uudelleen käynnistämällä. Tällöin on kuitenkin huomioitava, että koneeseen tulee asentaa uusimmat MS SQL -turvapäivitykset ennen kuin se kytketään takaisin verkkoon. Muuten kone saastuu välittömästi uudelleen.

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

It-ammattilaiset ovat parhaita petipuuhissa

26.05.2009 Makuuhuoneen salat onnistuvat parhaiten tietotekniikan ammattilaisilta, osoittaa brittiläisen iltapäivälehden The Sunin siteeraama tuore brittitutkimus. Haastattelututkimukseen vastasi 2000 brittimiestä ja -naista.

.