Slammer verbreitete sich in nur 10 Minuten
Der CIADA-Analyse(öffnet im neuen Fenster) zufolge waren mindestens 75.000 Hosts infiziert, die durch den von Slammer ausgehenden hohen Traffic Teile des Internets lahm legten. Wirklich neu war dabei vor allem die enorme Geschwindigkeit, mit der sich der Wurm verbreitete. So verdoppelte sich seine Ausbreitung zu Beginn alle 8,5 Sekunden und wurde aber nach rund drei Minuten mangels ausreichender Bandbreite in Teilen des Internets ausgebremst. Zu Spitzenzeiten verursachte der Wurm mehr als 55 Millionen Scans nach anderen zu infizierenden Systemen pro Sekunde.
Die meisten durch die von Slammer genutzte Sicherheistlücke verwundbaren Systeme waren nach nur 10 Minuten infiziert. Zum Vergleich: Code Red infizierte am 19. Juli 2001 rund 359.000 Systeme, seine Ausbreitung verdoppelte sich aber nur alle 37 Minuten.
Die CIADA-Forscher weisen aber darauf hin, dass, hätte Slammer eine echte Schadroutine enthalten und eine Sicherheitslücke mit höherer Verbreitung ausgenutzt, er zu deutlich größeren Schäden geführt hätte.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.