ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Атака Helkern
  #1  
Старый 18.03.2006, 23:39
Аватар для Mertvii-Listopad
Mertvii-Listopad
Banned
Регистрация: 17.03.2006
Сообщений: 110
Провел на форуме:
98021

Репутация: -15
Отправить сообщение для Mertvii-Listopad с помощью ICQ
По умолчанию Атака Helkern

"Лабаратория Касперского", российский лидер в области разработки антивирусных систем
безопасности, сообщает об обнаружении нового Интернет-червя "Helkern" (также известен под
именем "Slammer"), заражающего серверы под управлением системы баз данныхMicrosoft SQL
Server 2000. Небольшой размер червя (всего лишь 376 байт), уникальная технология заражения
и исключительно высокая скорость распространения позволяют назвать "Helkern" одной из главных
угроз нормальному функционированию Интернет за последние несколько лет. Уже сейчас поступают
данные о перебоях в работе Всемирной сети из Южной Кореи, Австралии и новой Зеландии.

На данный момент можно утверждать, что червь вызвал одну из крупнейших в истории
глобальную эпидемию, которая затронула практитески все страны мира: многочисленные
сообщения о фактах заражения "Helkern" поступают из Европы, США, Азии, А так же из России.

"Helkern" принадлежит к классу так называемых "бестелесных" червей: эти вредоносные программы
осуществляют все операции (включая заражения и распространение) исключительно в системной
памяти компьютера, что значительно затрудняет процесс их обнаружения и нейтрализации
стандартными антивирусными средствами (сканерами). Первым представителем этого класса
червей был "CodeRed", обнаруженный 20 июля 2001 года и тогда же вызвавший крупномасшабную
эпидемию. До сегодняшнего дня "бестелесные" черви более никак себя не проявляли.

"Helkern" заражает только компьютеры под управлением Microsoft SQL Server 2000. Это ПО
является многофункциональной системой управления базами данных, которая широко используется
в том числе и на Web-серверах. Для домашних пользователей, которые самостоятельно не
устанавливали Microsoft SQL Server "Helkern" не представляет опасности.

Червь незаметно проникает на компьютеры через брешь класса "переполнение буфера"
(Buffer Overrun) в системе безопасности Microsoft SQL Server. Для этого на целевой компьютер
посылается нестандартный запрос, при обработке которого система автоматически выполняет и
содержащийся в запросе веродоносный код червя.

После этого "HelKern" начинает процедуру дальнейщего распространения по сети Инетрнет.
Этот процесс отличаеться исключительно высокой скоростью рассылки копии червя: "Helkern"
запускает бесконечный цикл распространения, и, таким образом, многократно повышает сетевой
трафик.

'Всего лишь за несколько часов эпидемии нами зарегестрировано более 20 тысяч попыток
"Helkern" проникнуть в нашу сеть, - говорит Игорь Митюри, начальник отдела информационной
безопастности "Русславбанка", - Правда все эти попытки были успешно отражены благодаря
реализации эффективной политики безопасности, которая подразумевает своевременную установку
патчей для всего ПО, используемого в нашей коорпаротивной сети'.

Сегодня MS SQL Server являеться одной из самых популярных баз данных, которая используеться
на сотнях тысяч компьютеров по всему миру. События показывают, что на большинстве из них до
сих пор не установлены обновления системы защиты.

"Helkern" - это реальная угроза, которая способна вызвать серьезные сбои в работе Интернет.
Более того, мы склонны считать, что в будущем подобные атаки будут происходить с нарастающей
частотой. Это еще раз доказывает необходимость разработки новых подходов к предупреждению
и выявлению вирусной эпидемии в Интернет, поскольку существующие технологии наглядно
доказывают свою низкую эффективность, - сказал Евгений Касперский, руководитель антивирусных
исследований "Лабаратории Касперского".

"27.02.2006 23:58:38 Ваш компьютер был атакован с адреса 61.183.45.160.
Используемая атака - Helkern. Атака была успешно отражена."

Адрес китайский, но вряд-ли настоящий...
Вот такая вот фигня... Ходит он по порту 1434 UDP... Кто знает, какой прогой прикрыть этот
порт? Ато вдруг Касперский в следующий раз пропустит... Хрен потом достанешь этот Helkern.

"28.02.2006 0:43:44 Ваш компьютер был атакован с адреса 219.146.78.59.
Используемая атака - Helkern. Атака была успешно отражена."

Вот пристал, пиявка! Блин, дайте защиту для этого порта кто-нибудь... Ведь прорветься, гад...
И скажите, за чэто этот порт отвечает, если знаите... У кого есть Outpost Firewall 3.5
скиньте пожалуйста на мыло! Буду очень благодарен!!!
Пока атаки были обнаружены только Анти-хакером...) Но это не значит, что атакует он именно те
компы, где он стоит) Неведимка у мну не стоит никогда, поскольку если я поставлю ее то у меня
жуткие траблы с инетом начинаються... А как я могу заблокировать атакующий комп, если атака
происходит из разных IP? )) Нужна прога, чтобы добраться до портов вручную... И заблокировать
именно этот... Иначе фиг... =(( А что, еще никого этот трой не атаковал?
Я вот нумаю снести винду - и поставить никсу!!!
 
Ответить с цитированием

  #2  
Старый 19.03.2006, 01:09
Аватар для DisturbeR
DisturbeR
Участник форума
Регистрация: 11.03.2006
Сообщений: 119
Провел на форуме:
1166355

Репутация: 177
По умолчанию

Это из справки антихакера
Цитата:
Атака Helkern заключается в отправке на ваш компьютер UDP-пакетов специального вида, способных выполнить вредоносный код. Атака приводит к замедлению работы интернета.
Вообще это какая-то чушь, а не атака. Если заражает только компьютеры под управлением Microsoft SQL Server 2000, нах спрашивается встраивать её в домашний фаер.
Мое имхо, зная о распространенности Hellkera, Касперский встроил распознаватель этой атаки, с целью повышения авторитета своего антихакера. Иначе не видно то ли он работает, то ли нет.
 
Ответить с цитированием

  #3  
Старый 19.03.2006, 01:21
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

Я пытался поймать исходник этого пакета.
Как только написал прогу для отлова входящих пакетов с этого порта и записи дампа в лог ни одного хелкерна не было.
Вот вам и закон подлости и реально действующая защита :-)
 
Ответить с цитированием

  #4  
Старый 19.03.2006, 05:20
Аватар для Macroeject
Macroeject
Познающий
Регистрация: 29.01.2006
Сообщений: 98
Провел на форуме:
168930

Репутация: 13
По умолчанию

А ХЕЛЬКЕРН достать не реально?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
streSS teSt Firewall'ов Elekt Защита ОС: вирусы, антивирусы, файрволы. 22 27.03.2009 19:43
Атака SMURF - наиболее опасная разновидность атаки DDoS dinar_007 Болталка 7 14.01.2008 07:10
Helkern +toxa+ Болталка 15 10.01.2007 11:52
3 февраля ожидается атака вируса novichok Мировые новости 4 31.01.2006 22:28
Атака на скрипты, использующие cookie-авторизацию k00p3r Чужие Статьи 2 12.07.2005 14:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ