Kas yra Blaster Worm?

Blaster kirminas buvo kenkėjiška kompiuterinė programa, kuri pirmą kartą internete išplito 2003 m. Per kelias dienas nuo pasirodymo 2003 m. rugpjūčio pradžioje kirminas užkrėtė kelis šimtus tūkstančių „Windows“ pagrįstų kompiuterių. Blaster kirminas nebuvo nulinės dienos ataka, nes jis išnaudojo saugumo spragą, kuri iš tikrųjų buvo užtaisyta tų metų liepą. Kompiuteriai, kuriuose jau buvo pataisa, nebuvo pažeidžiami, o tie, kurie galėjo sėkmingai jį atsisiųsti, buvo apsaugoti nuo tolesnio išnaudojimo. Viena iš blaster kirmino funkcijų buvo naudoti užkrėstus kompiuterius paskirstytų paslaugų atsisakymo (DDoS) atakų serijoje prieš serverius, atsakingus už saugos pataisų teikimą.

2003 m. liepos mėn. Microsoft® išleido saugos pataisą, susijusią su paskirstytų komponentų objektų modelio (DCOM) nuotolinio procedūrų iškvietimo (RPC) protokolu. Įsilaužėlių grupės sugebėjo pakeisti pataisą, kad surastų ir išnaudotų pažeidžiamumą, kurį ji turėjo ištaisyti. Jie sukūrė kirminą naudodami failą, pavadintą MSblast.exe, iš kurio kilo pavadinimas blaster.

Blaster kirminas buvo sukurtas taip, kad galėtų plisti tiesiogiai per internetą, todėl vartotojui nereikėjo atsisiųsti failo ar atidaryti priedą. Kai kompiuteris buvo užkrėstas, kirminas susisiektų su daugybe interneto protokolo (IP) adresų 135 prievade. Jei tokiu būdu būtų susisiekta su pažeidžiamu „Windows XP®“ kompiuteriu, kirminas galėtų pasikartoti ir pakartoti procesą.

Viena iš blasterio kirminų infekcijos pasekmių buvo dalyvavimas laiku suplanuotoje DDoS atakoje. Kiekvienas užkrėstas kompiuteris buvo nustatytas nukreipti didelį srautą į serverius, atsakingus už pataisų platinimą. Šios atakos priklausė nuo užkrėsto kompiuterio vietinio laikrodžio, todėl nuolat buvo perteklinio srauto banga, nukreipta į serverius. Ši strategija paskatino galimus šių naujinimo sistemų veikimo pakeitimus, kad svarbiausios pataisos liktų prieinamos būsimų atakų akivaizdoje.

Nustačius infekcijos pobūdį, daugelis interneto paslaugų teikėjų (IPT) pradėjo blokuoti srautą per 135 prievadą. Tai veiksmingai sustabdė kirmino plitimą per šiuos IPT, nors jau buvo užkrėstas didelis skaičius mašinų. Prasidėjus valymo darbams, ėmė atsirasti daugybė variantų. Vienas iš šių variantų naudojo tuos pačius išnaudojimus, kad bandytų priverstinai pataisyti problemą. Tai buvo vadinama naudingu kirminu, nepaisant to, kad dėl to kilo daugybė problemų.