自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

SQL Slammer 蠕蟲卷土重來

安全 數(shù)據(jù)安全
SQL Slammer 也被稱為“藍(lán)寶石(Sapphire)蠕蟲”或Helkern,僅有376字節(jié)大小,完全可以裝入1個(gè)網(wǎng)絡(luò)包中,讓它可以在發(fā)動(dòng)時(shí)達(dá)到快速傳播的效果。該蠕蟲向 UDP 1434 端口發(fā)送格式化的請(qǐng)求,造成受感染路由器開始向隨機(jī)IP地址發(fā)送該惡意代碼,令目標(biāo)陷入拒絕服務(wù)狀態(tài)。

 Check Point 安全研究人員警告稱,SQL Slammer,2003年1月25日肆虐整個(gè)互聯(lián)網(wǎng)的蠕蟲病毒,似乎又重新開始活動(dòng)了。

??

[[183281]]

??

該計(jì)算機(jī)蠕蟲曾通過用大量網(wǎng)絡(luò)包使服務(wù)器和路由器之類網(wǎng)絡(luò)設(shè)備過載,造成全球上萬臺(tái)服務(wù)器發(fā)生拒絕服務(wù)現(xiàn)象。在首次出現(xiàn)的10分鐘之內(nèi),SQL Slammer 就成功感染了其約7.5萬受害者中的大部分。

SQL Slammer 基于大衛(wèi)·里奇菲爾德在黑帽簡(jiǎn)報(bào)上演示的概念驗(yàn)證代碼,主要內(nèi)容是關(guān)于微軟 SQL Server 和桌面引擎數(shù)據(jù)庫旗艦產(chǎn)品中存在的緩沖區(qū)溢出漏洞。盡管在蠕蟲襲擊發(fā)生前6個(gè)月,微軟就已放出該漏洞的補(bǔ)丁,但很多安裝卻并未及時(shí)打上補(bǔ)丁,讓該惡意代碼得以輕易傳播。

SQL Slammer 也被稱為“藍(lán)寶石(Sapphire)蠕蟲”或Helkern,僅有376字節(jié)大小,完全可以裝入1個(gè)網(wǎng)絡(luò)包中,讓它可以在發(fā)動(dòng)時(shí)達(dá)到快速傳播的效果。該蠕蟲向 UDP 1434 端口發(fā)送格式化的請(qǐng)求,造成受感染路由器開始向隨機(jī)IP地址發(fā)送該惡意代碼,令目標(biāo)陷入拒絕服務(wù)狀態(tài)。

盡管十幾年來處于休眠狀態(tài),SQL Slammer 如今似乎重新活躍了起來。Check Point 收集的數(shù)據(jù)顯示,2016年11月28日到12月4日之間,攻擊嘗試明顯增長(zhǎng),SQL Slammer 就是該時(shí)間段內(nèi)檢測(cè)到的主要惡意軟件之一。

??

??

2016年末受SQL Slammer 感染影響的時(shí)間線

這些攻擊嘗試的目標(biāo)國家數(shù)量高達(dá)172個(gè),其中26%的攻擊針對(duì)美國的網(wǎng)絡(luò)。該數(shù)據(jù)顯示出,復(fù)蘇的 SQL Slammer 活動(dòng)并非針對(duì)性攻擊,而是范圍更廣的攻擊。

最大數(shù)量的攻擊嘗試源自中國、越南、墨西哥和烏克蘭的IP地址。

Check Point 總結(jié)道:“雖然 SQL Slammer 主要在2003年間傳播,且十余年來一直低調(diào),我們數(shù)據(jù)中觀測(cè)到的大規(guī)模激增讓我們不禁想到——莫非該蠕蟲正試圖卷土重來?”

責(zé)任編輯:武曉燕 來源: 安全牛
相關(guān)推薦

2020-07-29 11:35:10

勒索軟件黑客網(wǎng)絡(luò)攻擊

2024-08-12 09:32:12

2021-02-08 23:25:40

DanaBot惡意軟件木馬

2021-04-08 09:07:11

VR互聯(lián)網(wǎng)發(fā)展虛擬現(xiàn)實(shí)

2017-11-14 09:28:05

2011-08-03 15:04:42

2023-12-27 11:41:21

2009-07-21 16:59:19

數(shù)據(jù)中心IBM刀片服務(wù)器

2012-05-11 09:39:23

云存儲(chǔ)Google

2017-06-07 15:32:15

PCProsumer筆記本

2022-08-18 15:59:59

勒索軟件黑客

2015-09-21 09:23:50

2011-08-18 09:26:06

Server Fabr虛擬化服務(wù)器

2019-01-21 16:37:08

2021-07-07 09:22:22

SolarWinds黑客漏洞

2021-12-14 09:17:51

惡意軟件Emotet密碼

2021-07-28 05:33:38

網(wǎng)絡(luò)中立互聯(lián)網(wǎng)信息服務(wù)

2019-05-10 08:19:48

Mirai僵尸網(wǎng)絡(luò)

2013-09-24 10:15:06

2021-11-16 11:57:52

木馬QBot攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)