據路透(Reuters)報導,資料庫軟體Microsoft SQL Sever 7.0用戶若未重新更改預設的管理員帳戶密碼,且未下載微軟(Microsoft) 4月底推出的修正程式,將有遭病毒攻擊之虞。
目前美國、韓國等第皆有感染案例傳出,累計以有上千處伺服器遭到感染,平均一小時便有約100件新感染案例。Microsoft SQL Server 2000因會自動要求管理員輸入密碼,將不致遭到入侵。
該代號為SQLSnake的病毒係用JavaScript撰寫而成,亦被稱為Spida.a.worm或Double Tap。病毒入侵系統後,會自行在管理員群組中建立新帳戶,並更改SQL管理員密碼。SQLSnake雖不會重複感染,但卻會在尋找新攻擊目標時引發網路擁塞,同時,因其攻擊對象以電子商務系統資料庫為主,將涉及許多機密資訊,破壞力不容忽視。