WikiDer > Blaster

Blaster
Dieser Artikel behandelt den Computerwurm. Für die fiktive Waffe aus Star Wars siehe Strahlwaffe.

Blaster (ebenfalls Lovsan, liebesan, poza oder MSBlast) ist ein Computerwurm die sich im August 2003 durch Microsoft WindowsNT 4.0, 2000, XP und Server 2003. Der Wurm wurde am 11. August dieses Jahres entdeckt, als er sich immer schneller ausbreitete und am 13. August einen Höhepunkt erreichte. Filtern durch Anbieter und weit verbreitetes Wissen über den Wurm verhinderte seine weitere Verbreitung. Der 18-jährige Jeffrey Lee Parson aus Hopkins (Minnesota) schrieb die B-Variante und infizierte 48.000 Computer. Er wurde am 29. August 2003 festgenommen, gestand und im Januar 2005 zu 18 Monaten Gefängnis verurteilt.

Ursprung und Folgen

Laut den Aufzeichnungen der Strafverfolgungsbehörden wurde der ursprüngliche Blasterwurm nach dem erstellt Xfocus umgekehrt, ein Chinese Hacker-Organisation, ein Patch entwickelt, die einige Windows-Systeme angreifbar machten. Der Wurm verbreitete sich mit a Pufferüberlauf, eine schlampige Programmiergewohnheit, die dazu führt, dass ein Programm Daten in a . schreibt Puffer kann angrenzenden Speicher überschreiben. Die Möglichkeit, diesen Pufferüberlauf auszunutzen, wurde von der polnischen Hackergruppe entdeckt Letzte Phase des Deliriums.

Später wurde ein Patch veröffentlicht, um die Fehler zu beheben[1][2] damit umgehen. Diese Fehler ermöglichten es dem Wurm, sich ohne Benutzer zu verbreiten Anhänge offen, an sich einfach oft zu zufällig IP-Adressen senden. Vier verschiedene Versionen des Wurms wurden entdeckt.

Der Wurm wurde so programmiert, SYN-Flut Start am 15. August 2003 gegen Tor80 von windowsupdate.com, als DDoSAngriff auf die Website. Microsoft erlitt fast keinen Schaden durch den Angriff auf windowsupdate.com anstelle von windowsupdate.microsoft.com. Microsoft hat die Site zum Schutz vorübergehend geschlossen.

Symptome

Der Missbrauch der Fehler in den Windows-Systemen führt zu einer Reihe von Fehlfunktionen in den infizierten Systemen. Folgende Symptome treten auf:

  • Das Öffnen von Hyperlinks in einem neuen Fenster ist nicht mehr möglich.
  • Das Ziehen von Symbolen ist nicht mehr möglich.
  • Das Einfügen oder Kopieren von Dateien ist (fast) nicht mehr möglich.
  • Die Suche nach einer Windows-Datei funktioniert unregelmäßig.
  • Port 135/TCP ist geschlossen.
  • Windows XP startet kontinuierlich über die NT-Autorität/das NT-System neu und zeigt folgende Meldungen an:
    Windows muss jetzt neu gestartet werden, da der Dienst Remote Procedure Call (RPC) unerwartet beendet wurde.
    Dieses System wird in 60 Sekunden heruntergefahren. Bitte speichern Sie alle laufenden Arbeiten und melden Sie sich ab. Alle nicht gespeicherten Änderungen gehen verloren. Dieses Herunterfahren wurde von NT AUTHORITY SYSTEM initiiert.

Quellcode

Der Wurm enthält zwei Nachrichten in seinem Quellcode:

  1. Ich möchte nur sagen, LIEBE DICH, SAN!!, verursacht manchmal den Wurm Liebeswurm wird genannt.
  2. billy gates warum machst du das möglich? Hör auf Geld zu verdienen und repariere deine Software!!, eine Nachricht an Bill Gates, der Mitbegründer von Microsoft, das Ziel des Wurms.

Der Wurm macht auch folgendes Registrierungseintrag damit es jedes Mal mit Windows startet:

HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindowsCurrentVersionRunwindows auto update=msblast.exe
Meldungen im Quellcode

Externe Links

Quellen

  • Susan W. Brenner: Cybercrime: Kriminelle Bedrohungen aus dem Cyberspace, 2010, s. 65-71.