Skip to main content

หนอน Blaster คืออะไร?

Blaster Worm เป็นโปรแกรมคอมพิวเตอร์มัลแวร์ที่แพร่กระจายผ่านอินเทอร์เน็ตเป็นครั้งแรกในปี 2546 ภายในไม่กี่วันหลังจากปรากฏตัวในต้นเดือนสิงหาคมปี 2546 หนอนได้ติดเชื้อคอมพิวเตอร์หลายแสนเครื่องหนอน Blaster ไม่ใช่การโจมตีแบบศูนย์เนื่องจากมันใช้ประโยชน์จากหลุมรักษาความปลอดภัยที่ได้รับการติดตั้งจริงในเดือนกรกฎาคมของปีนั้นคอมพิวเตอร์ที่มีแพตช์อยู่แล้วไม่เสี่ยงและเครื่องใช้ที่สามารถดาวน์โหลดได้สำเร็จแล้วได้รับการปกป้องจากการแสวงหาผลประโยชน์เพิ่มเติมหนึ่งในฟังก์ชั่นที่หนอน Blaster ดำเนินการคือการใช้คอมพิวเตอร์ที่ติดเชื้อในชุดการปฏิเสธการบริการแบบกระจาย (DDOS) บนเซิร์ฟเวอร์ที่รับผิดชอบในการให้บริการรักษาความปลอดภัย

ในเดือนกรกฎาคมปี 2003 Microsoft เปิดตัวแพตช์ความปลอดภัยที่เกี่ยวข้องกับโปรโตคอลการเรียกใช้โมเดลวัตถุ (DCOM) แบบกระจาย (DCOM) โปรโตคอล (RPC)กลุ่มแฮ็กเกอร์สามารถย้อนกลับวิศวกรได้แพทช์เพื่อค้นพบแล้วใช้ประโยชน์จากช่องโหว่ที่มีไว้เพื่อแก้ไขพวกเขาออกแบบหนอนโดยใช้ไฟล์ที่เรียกว่า msblast.exe ซึ่งเป็นที่ที่ชื่อ Blaster มาจาก

หนอน Blaster ถูกออกแบบมาเพื่อเผยแพร่โดยตรงผ่านอินเทอร์เน็ตและไม่ต้องการให้ผู้ใช้ดาวน์โหลดไฟล์หรือเปิดไฟล์แนบเมื่อคอมพิวเตอร์ติดเชื้อแล้วหนอนจะติดต่อที่อยู่อินเทอร์เน็ตโปรโตคอล (IP) จำนวนมากบนพอร์ต 135 หาก Windows XP Reg ที่มีช่องโหว่;เครื่องได้รับการติดต่อในลักษณะนี้หนอนสามารถทำซ้ำตัวเองแล้วทำซ้ำกระบวนการ

ผลหนึ่งผลของการติดเชื้อหนอน Blaster คือการมีส่วนร่วมในการโจมตี DDOS ที่กำหนดเวลาคอมพิวเตอร์ที่ติดเชื้อแต่ละเครื่องถูกตั้งค่าให้ส่งการรับส่งข้อมูลจำนวนมากที่เซิร์ฟเวอร์ที่รับผิดชอบในการแจกจ่ายแพทช์การโจมตีเหล่านี้ขึ้นอยู่กับนาฬิกาท้องถิ่นของคอมพิวเตอร์ที่ติดเชื้อส่งผลให้เกิดคลื่นอย่างต่อเนื่องของการจราจรส่วนเกินที่ส่งไปที่เซิร์ฟเวอร์กลยุทธ์นี้กระตุ้นให้เกิดการเปลี่ยนแปลงในที่สุดเกี่ยวกับวิธีการทำงานของระบบการอัปเดตเหล่านี้เพื่อให้แพตช์วิกฤตยังคงมีอยู่ในการเผชิญกับการโจมตีในอนาคต

เมื่อพบว่าธรรมชาติของการติดเชื้อถูกค้นพบผู้ให้บริการอินเทอร์เน็ตจำนวนมาก (ISP) เริ่มปิดกั้นการรับส่งข้อมูลพอร์ต 135. สิ่งนี้หยุดการแพร่กระจายของหนอนข้าม ISP เหล่านี้ได้อย่างมีประสิทธิภาพแม้ว่าเครื่องจักรจำนวนมากได้ติดเชื้อแล้วเมื่อการดำเนินการทำความสะอาดเริ่มขึ้นหลายสายพันธุ์ก็เริ่มปรากฏขึ้นของตัวแปรเหล่านี้หนึ่งใช้การหาประโยชน์แบบเดียวกันเพื่อพยายามแก้ไขปัญหาที่ถูกบังคับสิ่งนี้ได้รับการเรียกว่าหนอนที่เป็นประโยชน์แม้ว่าจะมีปัญหามากมายของตัวเอง