Na ruim acht jaar via het internet talloze computers te hebben geïnfecteerd, lijkt er eindelijk een einde aan de beruchte SQL Slammerworm te zijn gekomen. Slammer verscheen het eerst op 25 januari 2003 en verspreidde zich razendsnel via een lek in Microsoft SQL Server. Een lek waar zes maanden eerder een patch voor was verschenen, maar die veel systeembeheerders niet hadden geïnstalleerd.
Binnen tien minuten wist de worm 75.000 machines te infecteren, met het totale aantal infecties boven de miljoen. Volgens sommige partijen veroorzaakt de worm voor zo'n miljard dollar aan schade.
Dip
Ondanks de leeftijd van de worm, was die nog steeds redelijk actief op internet, tot 9 maart. Toen vond er een gigantisch dip in het aantal scans van de worm plaats. Voor de datum bleef het aantal besmette servers boven de 200.000 unieke hosts, maar inmiddels is het aantal Slammer-infecties naar 15.000 gezakt.
Een mogelijke redenen hiervoor is dat internetproviders verkeer over poort 1434, die Slammer gebruikt, zijn gaan filteren. De werkelijke oorzaak is echter nog altijd onbekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.