Amikor Jevgenyij Kaszperszkijt az Indexen megkérdezték az úgynevezett Flash-Wormról („villámgyors” féreg), amely állítólag másodpercek alatt képes bejárni és akár lebénítani az internetet, azt válaszolta: „Nem szeretnék az ilyen wormokról beszélni, mert ez nagyon veszélyes információ - új ötleteket ad a vírusíróknak.”
A veszély valós, gyakorlatilag bármikor megtörténhet egy ilyen incidens, minden eszköz adott hozzá, bár ez nem azt jelenti, hogy törvényszerűen be is fog következni - bizakodik Szappanos Gábor, a VirusBuster Kft. víruslaborjának vezetője. A korábbi incidensek során az internet egyes részei már váltak működésképtelenné, de a teljes világháló még nem „feküdt ki”. A január 25-én felbukkant SQL-Slammer vírus meglehetősen viharos életciklust mondhatott magáénak, szombat reggel pár óra alatt érte el a csúcsot, szombat estére pedig már jelentősen visszaesett. Pontos adatok nem állnak rendelkezésre, de ismeretes, hogy legalább 150 ezer számítógépet megfertőzött és a csúcsponton annyira leterhelte az internetet, hogy a csomagok húsz százaléka nem ért célba. Már ez is erősen korlátozta a világháló használhatóságát, pedig a felcsatlakozott gépeknek csak a töredékén volt életképes a vírus (azokon, amelyeken SQL Server 2000 vagy a Microsoft Data Engine futott). Ha olyan vírus lett volna, amelyik a számítógépek nagyobb hányadán működőképes és rövid idő alatt milliós nagyságrendű számítógépet képes megfertőzni, az gyakorlatilag megbéníthatta volna az internetet - legalábbis arra az egy-két napra, amíg a vírus kiirtása tart - közölte Szappanos.
Igen, megítélésem szerint a Slammer/Sapphire jellegű gyors féregvírusok komoly veszélyt jelentenek mindenkire, aki az internetre csatlakozik - ért egyet Keleti Arthur, az ICON Rt. IT-biztonsági üzletág üzletfejlesztési igazgatója. Véleménye szerint már évek óta tendencia, hogy a hackerek „szerszámos- dobozában” sorra gyűlnek a különböző hálózati elemek vagy kiszolgálók megbénítására alkalmas eszközök. Egy a Slammer módjára szaporodó, apró méretű kártevő bármikor hasonlóan kellemetlen helyzetbe hozhatja a világháló használóit, mert terjedési sebességéből fakadóan kizárja, hogy a rendszergazdák meggátolják a terjedését.
Az SQL-Slammer néven is ismeretes Sapphire féreg, amely január 25-én jelent meg az interneten, új korszakot nyitott a gyorsan terjedő internetes vírusok világában - állítja Fórján Csaba a 2F 2000 Kft. ügyvezető igazgatója. Hozzátette, hogy egy neves elemzőcég felmérése szerint a megfertőződött SQL-szerverek 90 százaléka a járvány első tíz percében esett áldozatul a mindössze 250 bájt hosszúságú Slammernek. Egy jelentés szerint a Slammer féreg közvetlenül megjelenése után már minden 8,5 másodpercben megduplázta a fertőzött gépek összlétszámát és három percen belül elérte aktivitása csúcspontját, amikor is másodpercenként 55 millió adatcsomagot küldött szét a világhálón. A Slammer terjedése két nagyságrenddel gyorsabb volt a 2001 nyarán megjelent CodeRed vírusénál, amely átlagosan 37 percenként duplázta meg a fertőzött gépek számát. A Cooperative Association for Internet Data Analysis (CAIDA) szerint összesen 359 ezer gép esett áldozatul a CodeRed-járványnak. A Slammerről szóló jelentésben a CAIDA munkatársai kifejtik, hogy ez a féreg alapul szolgálhat olyan jövőbeli változatok kifejlesztéséhez, amelyek még gyorsabban terjednek és nagyobb káoszt hagynak maguk után. „Ha a Slammer írói elterjedtebb szoftvert vagy biztonsági hiányosságot választanak célpontjuknak és pusztító rutinnal egészítik ki a féregvírust, minden bizonnyal sokkal komolyabb kárt okozhattak volna” - idéz az elemzésből a 2F 2000 igazgatója. Ennél is veszélyesebb módszert ismertetett Nicholas Weaver, a CAIDA kutatója, amelyben egy Flash (villanás) típusú kártevő akár 15 másodpercen belül átvizsgálhatja az egész internetet, gépi áldozatok után kutatva. Ilyen típusú férget eddig szerencsére még nem engedtek szabadon a hackerek - erősíti meg a veszély létét Fórján.
