[OBRAZ]Według obserwacji CERT Polska, aktywność robaka Sasser powoli zaczyna maleć. Tendencja ta zostanie utrzymana, o ile nie pojawi się jakiś nowy wariant robaka (firmy antywirusowe zidentyfikowały obecnie 4 różne odmiany). Najwięcej przypadków Sassera zaobserwowano na komputerach użytkowników domowych oraz z sieci akademickich.
Wszystkie dane na stronie pochodzą z tworzonego przez zespół CERT Polska systemu wczesnego ostrzegania - ARAKIS. Obecnie za pomocą systemu monitorowanych jest około 2000 numerów IP. Źródłem informacji są pakiety odrzucane przez systemy firewall.
Od 1 maja do dzisiaj, do godziny 9:00, system zaobserwował około 1500 komputerów z Polski atakujących port 445/TCP. W większości przypadków są to najprawdopodobniej systemy zainfekowane robakiem Sasser. Łączna liczba numerów IP widziana ze świata w tym czasie wynosi około 150 000. Największą aktywność Sassera i jego odmian została zaobserwowana wieczorem 3 maja.
Systemy autonomiczne z Polski, z których zaobserwowano największe ilości źródeł ataków w ciągu ostatnich 24 godzin (do 9:00, 05.05.2004):
AS5617 299 TPNET
AS12741 69 INTERNETIA-AS
AS6778 47 BPTNet-AS
AS1887 45 NASK-ACADEMIC
AS8890 44 OCHOTA
AS8970 21 WASK
AS8267 18 CYFRONET-AS
AS15857 17 DIALOG-AS
AS8256 17 LODMAN-AS
AS13110 17 ICP-AS
Poza siecią TPNET, która z racji swej wielkości zazwyczaj w takich sytuacjach znajduje się na pierwszym miejscu (duża ilość użytkowników domowych), dominują sieci akademickie.
Poniżej podajemy linki do map i wykresów źródeł ataków z ostatnich 24 godzin:
Źródło informacji: CERT Polska
Sasser w Polsce
Wirusy komputerowe |
Śr, 5 Maj 2004 15:57:43 +0200 |
Autor:
Redakcja
| Czytań: 5668
Pozostałe wiadomości w kategorii Wirusy komputerowe (326)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.