天天看點

SQL Slammer 蠕蟲卷土重來

本文講的是SQL Slammer 蠕蟲卷土重來,Check Point 安全研究人員警告稱,SQL Slammer,2003年1月25日肆虐整個網際網路的蠕蟲病毒,似乎又重新開始活動了。

SQL Slammer 蠕蟲卷土重來

該計算機蠕蟲曾通過用大量網絡包使伺服器和路由器之類網絡裝置過載,造成全球上萬台伺服器發生拒絕服務現象。在首次出現的10分鐘之内,SQL Slammer 就成功感染了其約7.5萬受害者中的大部分。

SQL Slammer 基于大衛·裡奇菲爾德在黑帽簡報上示範的概念驗證代碼,主要内容是關于微軟 SQL Server 和桌面引擎資料庫旗艦産品中存在的緩沖區溢出漏洞。盡管在蠕蟲襲擊發生前6個月,微軟就已放出該漏洞的更新檔,但很多安裝卻并未及時打上更新檔,讓該惡意代碼得以輕易傳播。

SQL Slammer 也被稱為“藍寶石(Sapphire)蠕蟲”或Helkern,僅有376位元組大小,完全可以裝入1個網絡包中,讓它可以在發動時達到快速傳播的效果。該蠕蟲向 UDP 1434 端口發送格式化的請求,造成受感染路由器開始向随機IP位址發送該惡意代碼,令目标陷入拒絕服務狀态。

盡管十幾年來處于休眠狀态,SQL Slammer 如今似乎重新活躍了起來。Check Point 收集的資料顯示,2016年11月28日到12月4日之間,攻擊嘗試明顯增長,SQL Slammer 就是該時間段内檢測到的主要惡意軟體之一。

SQL Slammer 蠕蟲卷土重來

這些攻擊嘗試的目标國家數量高達172個,其中26%的攻擊針對美國的網絡。該資料顯示出,複蘇的 SQL Slammer 活動并非針對性攻擊,而是範圍更廣的攻擊。

最大數量的攻擊嘗試源自中國、越南、墨西哥和烏克蘭的IP位址。

SQL Slammer 蠕蟲卷土重來

Check Point 總結道:“雖然 SQL Slammer 主要在2003年間傳播,且十餘年來一直低調,我們資料中觀測到的大規模激增讓我們不禁想到——莫非該蠕蟲正試圖卷土重來?”

原文釋出時間為:二月 6, 2017

本文作者:nana

本文來自雲栖社群合作夥伴安全牛,了解相關資訊可以關注安全牛