BEDRIFTSTEKNOLOGI

MSBlaster blåste Telia Sonera av nettet

Det største nordiske offeret for ormen MSBlaster er Telia Sonera, der 16.000 kunder mistet internettforbindelsen. Smitten spres stadig.

13. aug. 2003 - 07:53

Ifølge rapporter i svensk presse ble 40 servere hos Telia Sonera rammet av den nye selvspredende ormen MSBlaster som smitter Windows-maskiner uten en spesiell fiks lagt ut av Microsoft 16. juli. 16.000 kunder mistet internettforbindelsen. Etter noen få timer var serverne fikset, startet på ny, og tjenesten gjenopprettet.

    Les også:

I Tyskland er bilprodusenten BMW det mest kjente offeret. MSBlaster-problemene hadde imidlertid ingen innvirkning på produksjonen. I USA måtte 23 kontorer for bilsakkyndige i delstaten Maryland stenges mens servere ble tatt ned for å renses og fikses. Rådhuset i Philadelphia var rammet, i likhet med 2500 maskiner ved Stanford University i delstaten California, og noen offentlige institusjoner.

Sikkerhetsselskapet Symantec som har et globalt nettverk av målepunkter, anslo i går ettermiddag at 123.000 til 124.000 maskiner verden over var smittet, og advarte at tallet fortsetter å stige. Trøsten er at spredningen ser ut til å gå noe saktere. Men smitten vil antakelig fortsette å spres i flere dager før den dabber av, mener sikkerhetsselskaper som SANS Institute og TruSecure. Tallet på mulige smitteobjekter kan være så høyt som 200 millioner maskiner.

Måten MSBlaster er laget på, gjør at ikke alle merker åpenbare symptomer. Noen infiserte PC-er sender ut feilmeldinger, slår seg av og på, og bruker så mye båndbredde på å prøve å smitte andre at det ikke er mulig å laste ned fikser eller målrettede sletteverktøy fra Microsoft eller virusvernselskapene.

Marc Maifret i eEye Digital Security sier til Associated Press at det kan være svært vanskelig å spore opphavet til MSBlaster, fordi det er så lite materiale å gå på i selve koden. Ellers mener Maifret og andre eksperter at man kan prise seg lykkelig over at MSBlaster ikke preges verken av særlig ekspertise innen programmering, eller mer fantasifull ondskap i tankegangen.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.