Skip to main content

Co je červ Blaster?

Blaster Worm byl počítačový program malware, který se poprvé šířil přes internet v roce 2003. Během několika dnů od svého vzhledu na začátku srpna 2003 infikoval červ několik set tisíc počítačů založených na Windows.Blaster Worm nebyl útokem na nulový den, protože využil bezpečnostní díru, která byla skutečně opravena v červenci téhož roku.Počítače, které již měly záplatu, nebyly zranitelné a ty, které by ji mohly úspěšně stáhnout, byly poté chráněny před dalším vykořisťováním.Jednou z funkcí, které Blaster Worm prováděl, bylo použít infikované počítače v řadě distribuovaných útoků na popření služby (DDOS) na servery odpovědné za poskytování bezpečnostních záplat.

V červenci 2003, Microsoft Vydal bezpečnostní opravu vztahující se k protokolu s dálkovým procedurou (RPC) Distributed Component Object Model (DCOM).Skupiny hackerů byly schopny obrátit záplatu, aby objevily, a poté využily zranitelnosti, kterou měla opravit.Navrhli červ pomocí souboru s názvem msblast.exe, odkud pochází jméno Blaster.Jakmile byl počítač infikován, červ by kontaktoval velké množství adresy internetového protokolu (IP) na portu 135. Pokud je zranitelný Windows XP Stroj byl kontaktován tímto způsobem, červ se mohl replikovat sám a poté proces opakovat.

Jedním z důsledků infekce Blaster Worm byla účast na načasovaném útoku DDOS.Každý infikovaný počítač byl nastaven tak, aby na servery odpovědný za distribuci záplat nasměroval velké množství provozu.Tyto útoky závisely na místních hodinách infikovaného počítače, což vedlo k nepřetržité vlně nadměrného provozu zaměřeného na servery.Tato strategie vyvolala případné změny způsobu, jakým tyto aktualizační systémy fungují, aby kritické záplaty zůstaly dostupné vzhledem k budoucím útokům.Port 135. To účinně zastavilo šíření červa napříč těmito ISP, ačkoli bylo již nakaženo velké množství strojů.Jak začaly operace čištění, začalo se objevovat řada variant.Z těchto variant jeden použil stejné vykořisťování k pokusu o nucenou skvrnu problému.Toto bylo označováno jako užitečný červ, navzdory skutečnosti, že to vyústilo v řadu vlastních problémů.