据路透(Reuters)报导,数据库软件Microsoft SQL Sever 7.0用户若未重新更改默认的管理员帐户密码,且未下载微软(Microsoft) 4月底推出的修正程序,将有遭病毒攻击之虞。
目前美国、韩国等第皆有感染案例传出,累计以有上千处服务器遭到感染,平均一小时便有约100件新感染案例。Microsoft SQL Server 2000因会自动要求管理员输入密码,将不致遭到入侵。
该代号为SQLSnake的病毒系用JavaScript撰写而成,亦被称为Spida.a.worm或Double Tap。病毒入侵系统后,会自行在管理员群组中建立新帐户,并更改SQL管理员密码。SQLSnake虽不会重复感染,但却会在寻找新攻击目标时引发网络拥塞,同时,因其攻击对象以电子商务系统数据库为主,将涉及许多机密信息,破坏力不容忽视。