Santy (червь)

Santy (червь)
Santy
Полное название (Касперский)

Net-Worm.Perl.Santy.a

Тип

интернет-червь

Год появления

2004

Используемое ПО

phpBB

Описание Symantec

Описание Лаборатории Касперского

Результат «работы» червя Santy

Santy — сетевой червь, написанный на скриптовом языке Perl и использующий уязвимость присутствовавшие в интернет-форуме phpBB версий ниже 2.0.11.

Вирус формировал запрос для поисковой системы Google содержащую строку «Powered by phpBB» и получал таким образом адреса атакуемых форумов. Затем, сформировав некорректный запрос к файлу viewtopic.php, получал возможность выполнять на сервере произвольный код и заменял содержимое всех файлов с расширением asp, htm, jsp, php, phtm, shtm на «This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation X», где X — номер, указывающий поколение червя.

Буквально за сутки с момента своего появления 20 декабря 2004 червём было удачно атаковано огромное количество сайтов (по разным оценкам от 30 до 40 тысяч). На вторые сутки Google не проводил поиск по фразе «Powered by phpBB». После этого появились модификации червя, использующие другие поисковые системы.

Примечательно то, что уязвимость была обнаружена в ноябре 2004 года, новая версия с исправлениями вышла за месяц до атаки — 21 ноября 2004[1], но такое огромное количество сайтов осталось без обновлений.

После этого случая в администраторскую панель phpBB была добавлена функция автоматической проверки новых версий.

Интересно также, что был выпущен червь, который с помощью той же уязвимости обновляет исходный код phpBB до новой версии и избавляет от неё [2].

Примечания

Ссылки


Wikimedia Foundation. 2010.

Игры ⚽ Нужна курсовая?

Полезное


Смотреть что такое "Santy (червь)" в других словарях:

  • Червь Santy — Santy Полное название (Касперский) Net Worm.Perl.Santy.a Тип интернет червь Год появления 2004 Используемое ПО Описание Symantec Описание Лаборатории Касперского …   Википедия

  • Santy — Полное название (Касперский) Net Worm.Perl.Santy.a Тип интернет червь Год появления 2004 Используемое ПО Описание Symantec Описание Лаборатории Касперского …   Википедия

  • Хронология компьютерных вирусов и червей — Здесь приведён хронологический список появления некоторых известных компьютерных вирусов и червей, а также событий, оказавших серьёзное влияние на их развитие. Содержание 1 2012 2 2011 3 2010 4 2009 …   Википедия


Поделиться ссылкой на выделенное

Прямая ссылка:
Нажмите правой клавишей мыши и выберите «Копировать ссылку»