Хробак, який нищить phpBB форуми

Вкрай небезпечний хробак нового класу Net-Worm.Perl.Santy.a останніми днями поширювався мережею Інтернет. Особливістю хробака є його орієнтація на високорівневі прикладні серверні рішення (у даному випадку форум phpBB), а не робочі станції користувачів.
Крім того, хробак має ряд інших особливостей, які можна в певній мірі вважати визначальними для шкідливого ПЗ нового покоління.

Нагадаю, що phpBB є найпопулярнішим двигуном форумів на сьогодні в WWW. Даний форум встановлено імовірно на кількох мільйонах інтернет-сайтів, серед яких є популярні сайти, серйозні портали, сайти великих фірм та інтернет-провайдерів. Хробак руйнує ПЗ форуму і надалі використовує захоплену площадку для атаки на інші форуми. Для пошуку форумів хробак використовує Google
Хробак має ряд принципових особливостей, які можуть мати місце для ПЗ такого класу в близькому часі

  • Об'єктом атаки стало високорівневе прикладне програмне забезпечення, що реалізує популярну функцію Веб-сайтів.
  • Хробак в своїх діях активно використовує глобальний пошуковий сервіс (Google) для пошуку нових жертв. Фактично, хробак інтегрується в глобальне інформаційне середовище, на найвищих рівнях логічної архітектури WWW.
  • Хробак написано на мові програмування високого рівня (Perl).

Детальніше з технічною стороною реалізації, вихідними кодами та захистом від хробака Net-Worm.Perl.Santy.a можна ознайомитися тут Net-Worm.Perl.Santy.a

Про наслідки діяльності хробака може свідчити наприклад сторінка результатів пошуку по словах, що розміщаються на взламаних сайтах

&copy Андрій Пелещишин

© Інформаційні технології. Аналітика , Рідна Мережа