Taloussanomat
Lue uutinen mobiilisivustolla
Tuhansia saastuneita Windows-koneita

Botti murtaa heikot MySQL-salasanat

28.1.2005 08:46 Internet Storm Centerin mukaan verkossa leviää bottiohjelma, joka saastuttaa heikolla root-salasanalla suojattuja MySQL-tietokantoja. ISC:n mukaan saastuneita järjestelmiä on jo "joitain tuhansia".

MySpooler-botti etsii Windows-järjestelmissä ylläpidettyjä MySQL-tietokantoja skannaamalla porttia 3306. Ohjelma yrittää murtaa root-salasanan käymällä läpi laajan listan salasanavaihtoehtoja. Internet Storm Center (ISC) korostaa, että botti ei käytä mitään haavoittuvuutta leviämisessään.

Jos salasana-arvailu osuu oikeaan, bottiohjelma ottaa kohdejärjestelmän hallintaansa "MySQL UDF Dynamic Library Exploit" -menetelmällä. Botti yrittää kirjautua muutamalle irc-palvelimelle. Uusien järjestelmien skannaamisen se aloittaa hyökkääjän käskystä.

ISC:n mukaan torstai-iltana MySpoolerin ilmestymisen jälkeen porttia 3306 skannaavien lähdeosoitteiden määrä oli noussut noin 3 500:lla kappaleella. Yhdelle bottiverkon irc-palvelimista oli kuitenkin kirjautunut noin 8 500 konetta, ISC kertoo.

MySpooler-botista on liikkeellä myös virheellistä tietoa. Joissain lähteissä sen sanotaan olevan niin kutsuttu zero day -mato, joka käyttää leviämisessään aiemmin tuntematonta haavoittuvuutta MySQL-tietokantaohjelmassa.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Madonnan konsertin lippuhässäkästä voi vaatia hyvitystä

11.02.2009 Kuluttajavirasto kertoo, että se on saanut yhteydenottoja Madonnan konserttilippujen myynnin ongelmista. Viraston mukaan yksi tapa edetä on tehdä kirjallinen valitus Lippupiste Oy:lle.

.