Santy | |
---|---|
Celé jméno (Kaspersky) | Net-Worm.Perl.Santy.a |
Typ | internetový červ |
Rok vzhledu | 2004 |
Použitý software | phpBB |
Popis Symantec | |
Popis Securelist |
Santy je síťový červ napsaný ve skriptovacím jazyce Perl a využívající zranitelnost přítomnou ve verzích internetového fóra phpBB pod 2.0.11.
Virus vytvořil dotaz pro vyhledávač Google obsahující řetězec „Powered by phpBB“ a získal tak adresy napadených fór . Poté, co vytvořil nesprávný požadavek na soubor viewtopic.php, byl schopen spustit libovolný kód na serveru a nahradit obsah všech souborů s příponou asp , htm , jsp , php , phtm , shtm s „Tento web je znehodnocen!! ! Tato stránka je znehodnocena!!! NeverEverNoSanity WebWorm generation X", kde X je číslo udávající generaci červa.
Doslova za den od svého objevení 20. prosince 2004 červ úspěšně zaútočil na obrovské množství lokalit (podle různých odhadů od 30 do 40 tisíc). Druhý den Google nehledal frázi „Powered by phpBB“. Poté se objevily úpravy červa pomocí jiných vyhledávačů .
Pozoruhodné je, že zranitelnost byla objevena v listopadu 2004, nová verze s opravami vyšla měsíc před útokem - 21. listopadu 2004 [1] , ale tak obrovské množství stránek zůstalo bez aktualizací.
Po tomto incidentu byla na administrátorský panel phpBB přidána automatická kontrola nových verzí .
Zajímavé také je, že byl vydán červ , který pomocí stejné zranitelnosti aktualizuje zdrojový kód phpBB na novou verzi a zbavuje se ho [2] .
Hackerské útoky z roku 2000 | |
---|---|
Největší útoky | |
Skupiny a komunity hackerů | |
osamělí hackeři | |
Zjištěna kritická zranitelnost | |
Počítačové viry |
|
90. léta • 21. století • 10. léta 20. století |