Los bericht bekijken
Oud 30-01-2003, 06:13   #16 (permalink)
Phant0m
 
Geregistreerd: 8 januari 2003
Berichten: 252
Standaard

ja ok ik had zitten fucken met mijn forumpermissies dus vandaar kon je er niet in maar ik bedoelde dit:

Maandag, 27 januari 2003 - De Slammer-worm blijkt in Nederland aan zijn opmars te zijn begonnen. Volgens experts is het gevaar nog niet geweken.

Experts van Kaspersky Labs hebben de oorsprong van Slammer proberen te achterhalen. "Aanvankelijk dachten we dat het in de Verenigde Staten was begonnen. Na een analyse blijkt echter dat de worm uit Nederland komt", aldus Denis Zenkin, woordvoerder van Kaspersky.

"De eerste versies van dit virus dateren van 20 januari. Zij zijn afkomstig van twee Nederlandse servers. Het lijkt erop dat de worm zich tot zaterdag heeft opgeladen en hierna in volle hevigheid losbarste", aldus Zenkin.

De worm zorgde zaterdag op een gegeven moment voor zoveel dataverkeer, dat meer dan een vijfde van alle verstuurde datapakketjes verloren ging. Normaliter ligt het percentage van dit zogenoemde 'packet loss' rond de één procent.

Ook maandag deed een dergelijke storing zich voor, echter minder hardnekkig dan zaterdag. Het effect van de worm bleef maandag vooral beperkt tot de ochtenduren (het tijdstip dat bedrijven hun deuren weer openden).

Volgens Network Associates zijn wereldwijd inmiddels meer dan 150.000 servers besmet. Beveiligingsexperts verschillen echter van mening over de impact van het virus. Zo geeft Trend Micro de worm de aanduiding 'verwoestend' mee, terwijl Symantec het potentiële gevaar van Slammer laag inschat.

Gevolgen
Volgens Network Associates zullen vooral de gevolgen van het virus nog een tijd merkbaar zijn. "Dit probleem sluimert nog wel een weekje voort", voorspelt Marius van Oers, virusexpert bij Network Associates.

"Het is nog te vroeg om de echte gevolgen te kunnen zien. Veel bedrijven zullen niet weten dat hun server geïnfecteerd is. Het hangt dus een beetje af van de snelheid waarmee bedrijven alsnog hun servers gaan patchen", aldus Van Oers.

Naarmate meer bedrijven het lek in hun systemen hebben gedicht, zal de worm minder kans hebben, aldus Van Oers. "Voorlopig kan het internet dus nog trager zijn. Een ander probleem is dat veel mkb-bedrijven de Microsoft SQL-server geïnstalleerd hebben, zonder het zelf te weten."

Inspiratie
Volgens Van Oers zal de worm ook andere virusschrijvers inspireren. Slammer nestelt zich namelijk in het geheugen van servers. Normaliter scant een virusscanner het zogenoemde 'file allocated memory', waarbij er een koppeling is tussen het geheugen en een bestand op de harde schijf. Doordat Slammer zich niet in dit gedeelte van het geheugen nestelt, wordt de worm ook niet opgemerkt door de virussoftware.

Slammer openbaarde zich afgelopen zaterdag. Hierbij genereerde het virus genereerde zoveel dataverkeer dat het internetverkeer wereldwijd problemen ondervond. Veel sites waren tijdelijk niet of nauwelijks bereikbaar en legde de worm in Zuid-Korea het gehele internet plat.

In Nederland kampten verscheidene internetproviders met netwerkproblemen. XS4ALL laat weten zaterdag ongeveer 30 Gb aan dataverkeer te hebben gestopt, voornamelijk afkomstig van buiten het XS4ALL-netwerk.

Ook in de Verenigde Staten waren de gevolgen goed merkbaar. Klanten van de Bank of America konden door de netwerkstoring bijvoorbeeld geen geld opnemen bij de pinautomaten. Een woordvoerster van het bedrijf verklaarde tegenover persbureau Associated Press dat de worm alle 13.000 pinautomaten onbruikbaar maakte
Phant0m is offline   Met citaat antwoorden