Diit.cz - Novinky a informace o hardware, software a internetu

Anti-Santy: Hodný červ?

Anti-Santy-Worm V4

Nedávno (loni ;-)) jsme vás informovali o červu Santy, který skrze díru v diskusním systému phpBB napadá weby, které je schopen si vyhledat pomocí vyhledávačů. Po světě se však začal údajně šířit „léčivý červ“ Anti-Santy. Dlouho jsem přemýšlel, zda nejde o silvestrovský žertík (a doteď si nejsem zcela jistý), ale vypadá to, že nejde.

Anti-Santy podobně jako Santy vyhledává pomocí vyhledávačů napadnutelné weby a po napadení je zazáplatuje, aby se na ně Santy nedostal. Na adrese /secure.php pak zanechá zprávu o tom, že byl systém zabezpečen.

Anti-Santy se však příliš nerozšířil (a vypadá to, že už se ani nešíří). Pokud si necháte přes Google vyhledat text "Your site is a bit safer, but upgrade to >= 2.0.11 !!" a podíváte se, kolik webů obsahujících tento text končí adresou /secure.php, zjistíte, že jich je skutečně „pomikru“ (mě Google našel jen jednu, dohromady znám asi čtyři takové). Samotný Santy měl při hledání podstatně větší úspěšnost.

Myslím, že není třeba tuto záležitost dále pitvat. Názor si jistě uděláte sami.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Anti-Santy: Hodný červ?

Úterý, 4 Leden 2005 - 15:04 | Adwance | Pred chvilkou jsem zkousel hledat a google nasel...
Úterý, 4 Leden 2005 - 08:27 | WIFT | Ještě včera našel :-). Screenshot z F-Secure...
Úterý, 4 Leden 2005 - 01:07 | Anonym | Google nenajde zadne takhle "upravene...

Zobrazit diskusi