Slammer de SQL
| Que bate com violência | |
|---|---|
| Sobrenome | Que bate com violência |
| Apelido | Safira |
| Conhecido desde | 2003 |
| origem | possivelmente a República Tcheca |
| Modelo | Worm de rede |
| Autores | desconhecido |
| Tamanho do arquivo | 404 bytes |
| Residente na memória | sim |
| distribuição | Explorar |
| sistema | Windows com MS SQL Server |
Slammer ou SQL slammer é o nome de um worm de computador que pode infectar um Microsoft SQL Server 2000 sem patch . Começou a se espalhar em 25 de janeiro de 2003, infectando 75.000 vítimas em meia hora, a maioria delas nos primeiros 10 minutos. O SQL slammer usa dois estouros de buffer . A Microsoft já havia publicado um patch seis meses antes, mas ele não foi instalado em muitos sistemas. O especial desse worm é que ele consiste em um único pacote UDP com apenas 376 bytes, o que garante sua enorme velocidade de propagação. O worm era tão pequeno que não continha nenhum código para se gravar no disco rígido de um computador infectado - ele existia apenas na memória . Além disso, o worm em si não continha nenhuma carga útil - a única coisa que o worm podia fazer era enviar cópias de si mesmo para endereços IP gerados aleatoriamente .
Em novembro de 2004, dois membros do grupo de criadores de vírus 29A foram interrogados pela polícia sobre a disseminação do worm.
Apelido
Em algumas fontes, o worm também é denominado Sapphire , MS-SQL Slammer , WORM_SQLP1434.A , SQL Hell ou Helkern .
Efeitos
De acordo com um relatório da Comissão Reguladora Nuclear dos Estados Unidos, o worm penetrou no sistema de TI da usina nuclear Davis-Besse em Ohio por meio de uma linha não segura em janeiro de 2003 e paralisou o sistema de segurança por quase cinco horas.
Links da web
Evidência individual
- ↑ Alex Gostev: Benny, Ratter questionado ( página não está mais disponível , pesquise nos arquivos da web ) Informação: O link foi automaticamente marcado como defeituoso. Verifique o link de acordo com as instruções e, em seguida, remova este aviso.
- ↑ O worm estava dentro? - Segurança de TI no fornecimento de energia dos Estados Unidos , c't 18/2003, p. 34 ( Memento de 6 de dezembro de 2003 no Internet Archive ), lá citado como uma fonte: Slammer worm travou rede de usina nuclear de Ohio , Kevin Poulsen, SecurityFocus , 19 de agosto de 2003 .
- ↑ SQL slammer prejudicou o controle da usina de energia dos EUA. Relatório Heise News, 17 de agosto de 2003 .