Szerző: Ady Krisztián

2004. április 09. 14:34:42

Számos állománycserélő és crack-weboldal vált elérhetetlenné a Netsky féregvírus miatt

Újabb weboldalak váltak elérhetetlenné a Netsky féregvírus által fertőzött számítógépek DDoS, túlterheléses támadásának köszönhetően: az elmúlt napokban az eDonkey állománycserélő szolgáltatás elsődleges weboldalát kellett új címre költöztetni, miközben a Kazaa weboldala ellen irányuló támadás sikertelen volt. Az eDonkey mellett további három másik állománycserélő szolgáltatással kapcsolatos weboldal is elérhetetlenné vált.

Újabb weboldalak váltak elérhetetlenné a Netsky féregvírus által fertőzött számítógépek DDoS, túlterheléses támadásának köszönhetően: az elmúlt napokban az eDonkey állománycserélő szolgáltatás elsődleges weboldalát kellett új címre költöztetni, miközben a Kazaa weboldala ellen irányuló támadás sikertelen volt. Az eDonkey mellett további három másik állománycserélő szolgáltatással kapcsolatos weboldal is elérhetetlenné vált.

A támadásért a március 29-én feltűnt NetSky.Q féregvariáns a felelős, melyet kifejezetten filecserélő szolgáltatásokkal, valamint törésekkel, hackeléssel foglalkozó weboldalak támadására készítettek fel. A támadást úgy időzítették, hogy legalább hat napig tartson a weboldalak címeinek túlterhelése.

A féregvírus írói azonban vagy figyelmetlenek voltak, vagy csak figyelmeztetésnek szánták az akciót: a féreg csak a fő eDonkey weboldalt támadta, miközben a szolgáltatás egyéb címeken továbbra is elérhető volt. A vírus másik célpontja, az eMule is megszenvedte a támadást, kénytelen volt weboldalát egy másik címre tükrözni.

Az egyik legismertebb programtöréseket tartalmazó oldal, a cracks.am még jelenleg is elérhetetlen a féregvírus támadásának köszönhetően. Az egyik legnagyobb különbség az MSBlast és a NetSky variánsok által elkövetett DDoS, túlterheléses támadások között, hogy utóbbi vírusírói kifejezetten a nagy forgalmú, általánosan ismert webcímeket támadják, míg például az MSBlast a ritkán használt windowsupdate.com weboldalat terhelte a gyakrabban használt www.windowsupdate.com webcím helyett.

a címlapról