Znanost in tehnologija

Virus obremenil slovenski splet

Ljubljana, 14. 02. 2004 00.00 |

PREDVIDEN ČAS BRANJA: 2 min

Spletni virus Mydoom, ki je v prvi polovici februarja razsajal po svetovnem spletu, je opazno obremenil tudi slovenski del spleta.

Po podatkih raziskovalnega laboratorija Avert podjetja Network Associates je Mydoom okužil največ računalnikov v Avstraliji (21,1 odstotka), sledita pa Severna Amerika (15,2 odstotka) in Evropa (13,6 odstotka). Mydoom se je širil prek elektronske pošte in programa za izmenjavo datotek Kazaa, napad na spletne strani pa je izvedel s številnimi elektronskimi zahtevami, poslanimi z več sto tisoč okuženih računalnikov po vsem svetu, ki so ohromile napadeno spletno stran.

V največjem slovenskem ponudniku internetnih storitev Siolu pojasnjujejo, da je Mydoom v dneh svoje največje razširjenosti povzročil velike obremenitve vseh sistemov na Siolu, zlasti poštnih strežnikov, saj se je količina elektronske pošte v času širjenja virusa Mydoom praktično podvojila.

Dnevno je sicer Siolov protivirusni sistem uspešno očistil tudi do 300.000 okuženih sporočil oziroma 10 do 20 odstotkov vse pošte, ki je v teh dneh potovala prek Siolovih poštnih strežnikov.

Občutno povečan promet zaradi virusa Mydoom so zabeležili tudi na Arnesu. Po podatkih, zbranih iz protivirusnih strežnikov, ki obdelujejo pošto za individualne uporabnike, ki jih gostijo na Arnesovem poštnem strežniku, je Arnes v povprečju imel okrog 250.000 uspešno dostavljenih sporočil dnevno. Pri tem je Mydoom po številu sporočil predstavljal približno 25 odstotkov celotnega poštnega prometa.

Po besedah Božiča se eden glavnih problemov skriva v načinu, kako operacijski sistem Windows oziroma programa Outlook in Outlook Express obravnavata elektronsko pošto. "Zelo hitro se da prepričati poštni program, da zažene priponko, kar je po eni strani zelo prijazno do uporabnika, ker mu ni treba nekaj shranjevati in potem s posebnim programom odpirati, po drugi strani pa je to zelo ugodno za širjenje virusov in črvov," še opozarja Božič.

Vodja varnostnega računalniškega centra Sicert, ki deluje v okviru Arnesa, Gorazd Božič je povedal: "Ta virus namesti komponento, ki omogoča dostop do računalnika od zunaj in omogoča nalaganje in izvajanje poljubnega programa. To pomeni, da nekdo lahko potem na okužen računalnik podtakne katerikoli program."

Tako v Sicertu kot v Siolu so sicer še pojasnili, da je računalniških virusov dejansko vedno več. Po podatkih večjih svetovnih proizvajalcev protivirusnih programov je bilo v letu 2003 okužb z računalniškimi virusi več kot kdajkoli prej. Božič je ob tem izpostavil predvsem spletne črve Slammer, Blaster in Sobig. Sodobni virusi so si med seboj dokaj podobni, izkoriščajo pa vedno več mehanizmov za širjenje, kot so e-pošta, servisi za izmenjavo datotek in luknje v programski opremi.

  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3