36

Ένα ακόμα κακόβουλο πρόγραμμα απειλεί τους υπολογιστές με Windows που είναι συνδεδεμένοι στο Διαδίκτυο. Το σκουλήκι Sasser (θρασύς), που μολύνει ευπαθή συστήματα χωρίς τη συμμετοχή του χρήστη, αναμένεται να κορυφώσει τις επιθέσεις του τη Δευτέρα, χωρίς όμως να προκαλέσει σημαντικά προβλήματα.

Όπως εξηγεί στο Reuters εκπρόσωπος της φινλανδικής εταιρείας F-Secure, το Sasser διαδίδεται από υπολογιστή σε υπολογιστή μέσω του Διαδικτύου χωρίς ο χρήστης να επισκεφθεί μολυσμένους δικτυακούς τόπους ή να ανοίξει μολυσμένα μηνύματα στο ηλεκτρονικό του ταχυδρομείο. Mπορεί μάλιστα να προσβάλλει τα PC ακόμα και όταν δεν χρησιμοποιούνται.

Το σκουλήκι, που εμφανίστηκε την Παρασκευή, εκμεταλλεύεται ένα κενό ασφάλειας στα λειτουργικά συστήματα Windows 2000, XP και Server 2003 το οποίο είχε ανακαλυφθεί πριν από μερικές εβδομάδες. Η Microsoft έχει ήδη διαθέσει ενημερωτική έκδοση κώδικα (patch) που διορθώνει την ατέλεια.

Όταν το Sasser εντοπίσει στο Διαδίκτυο ένα ευπαθές σύστημα, συνδέεται με αυτό και εγκαθιστά έναν διακομιστή FTP (File Transfer Protocol, Πρωτόκολλο Μεταφοράς Αρχείων), ώστε να μπορεί να μεταφέρει τον εαυτό του στο νέο ξενιστή.

Το προσβεβλημένο σύστημα συχνά επανεκκινείται αρκετές φορές αυτόματα, στη συνέχεια όμως μπορεί να χρησιμοποιηθεί χωρίς πρόβλημα.

Στα μολυσμένα συστήματα ο κώδικας αναβάθμισης πρέπει να εγκατασταθεί πριν από την απομάκρυνση του σκουληκιού ώστε να αποφευχθεί η πιθανότητα νέας μόλυνσης.

Οι χρήστες μπορούν επίσης να προστατευτούν από το σκουλήκι με τη χρήση firewall.

Newsroom ΑΛΤΕΡ ΕΓΚΟ