Витти (компьютерный червь)
Червь Witty — это компьютерный червь , который атаковал межсетевой экран и другие продукты компьютерной безопасности, написанные конкретной компанией Internet Security Systems (ISS), ныне IBM Internet Security Systems. Это был первый червь, воспользовавшийся уязвимостями самих программных средств, предназначенных для повышения сетевой безопасности , и нес в себе деструктивную полезную нагрузку, в отличие от предыдущих червей. Он назван так потому, что в полезной нагрузке червя присутствует фраза «(^.^) вставьте сюда остроумное сообщение (^.^)».
Инцидент с червем Witty был уникален тем, что червь очень быстро распространился после объявления об уязвимости ISS (день спустя) и заразил гораздо меньшую и, предположительно, более трудную для заражения (поскольку администраторы приняли меры безопасности) популяцию хостов, чем в предыдущий раз. черви.
Распространение
[ редактировать ]19 марта 2004 г. червь Witty начал заражать хосты, подключенные к Интернету (на которых установлено уязвимое программное обеспечение ISS), без какой-либо начальной популяции. [1] За полчаса он заразил 12 000 компьютеров и генерировал трафик со скоростью 90 Гбит/с ( гигабит в секунду) UDP- .
Эффект червя
[ редактировать ]Как только Witty заражает компьютер, используя уязвимость в пакетах программного обеспечения ISS (RealSecure Network, RealSecure Server Sensor, RealSecure Desktop и BlackICE), он пытается заразить другие компьютеры, используя ту же уязвимость.
Witty запускает эти атаки как можно быстрее, атакуя псевдослучайное подмножество IP-адресов так быстро, как это позволяет подключение компьютера к Интернету. компьютера Он повторяет эти атаки группами по 20 000 человек, поочередно запуская атаки и перезаписывая разделы жесткого диска(ов) .
Ссылки
[ редактировать ]- Шеннон, Коллин и Дэвид Мур (2004). «Распространение остроумного червя» . (Последнее обновление 21 июня 2005 г.; Проверено 14 ноября 2005 г.)
- Абхишек Кумар, Верн Паксон и Николас Уивер (2005). «Перехитрить червяка Остроумного» . (Последнее обновление 24 мая 2005 г.; Проверено 2 февраля 2006 г.)
Внешние ссылки
[ редактировать ]- Объявление об уязвимости МКС (из Интернет-архива)
- Анализ распространения червя, проведенный CAIDA (Кооперативная ассоциация анализа интернет-данных)
- Статья на Слэшдот