Rambler's Top100 КОМПЬЮТЕРРА |  ДОМАШНИЙ КОМПЬЮТЕР |  ИНФОБИЗНЕС |  GAME.EXE |  FERRA |  СОФТТЕРРА |  КОМПЬЮТЕРРА +
РАЗДЕЛЫ  
ПОИСК  

  ОНЛАЙН МАТЕРИАЛЫ  
Версия для печати 
Красная тревога 2. Наш комментарий
 
Дата публикации: 02.08.2001

Евгений Золотов, sentinel@computerra.ru

Новость дня:

Как и ожидали эксперты по компьютерной безопасности, 1 августа произошло возвращение червя Code Red, первая эпидемия которого прокатилась по Интернету в июле. В США начало новой волны эпидемии было отмечено около 17:00 по времени тихоокеанского побережья, а к часу ночи 2 августа, по данным SANS Institute, заражению подверглось около 127 тыс. веб-сайтов. По этим же оценкам, каждый час Code Red атакует свыше 50 тыс. новых жертв.

В то же время ожидаемого многими сетевыми администраторами и экспертами по безопасности замедления работы Сети (из-за перегрузок трафиком Code Red) пока не произошло, и большинство сайтов функционировали как обычно. По новым данным, была преувеличена и скорость распространения Code Red - на самом деле она подчиняется геометрической прогрессии, а не логарифмическому или экспоненциальному закону, как предполагалось ранее.

Но все же истинные темпы распространения Code Red и масштабы эпидемии продолжают вызывать споры среди специалистов. Например, сотрудники Национального центра защиты инфраструктуры (NIPC), входящего в состав ФБР, ожидают, что к полудню число зараженных серверов достигнет 250 тыс. Ущерб скорости работы Сети от деятельности Code Red, по данным ФБР, пока остается минимальным.

По оценке корпорации Microsoft, которую многие считают виновной в эпидемии, число компьютеров, уязвимых для атаки составляет около 6 млн. Установленное на них ПО Internet Information Server содержит дыру в безопасности, позволяющую вирусу заразить компьютер. Исправляющая проблему заплатка была выпущена Microsoft еще до первой волны эпидемии, однако количество ее загруженных копий составляет пока лишь около 1 млн.

Наш комментарий:

Вторая волна эпидемии Code Red принесла интересный сюрприз – участвуют в ней уже как минимум две разновидности вируса, причём модификация злобной программки оказалась более смышлёной. По словам экспертов организации Cooperative Association for Internet Data Analysis, появился клон на просторах Сети ещё 19 июля и отличается от предка доработанным алгоритмом генерации IP-адресов (т.е. поиска потенциальных жертв). Если первая версия начинала перебор “случайных” IP-адресов всегда с одного и того же адреса и тем замедляла своё размножение, то клон такой ошибки уже не совершает, благодаря чему в первый же день своего существования увеличил количество заражённых машин в десятки раз (доведя общий счёт, по разным данным, до 250 – 350 тысяч).

Беспрецедентная шумиха в прессе сказалась благоприятно: как минимум миллион администраторов (по данным Microsoft) озаботились безопасностью своей техники и второй виток эпидемии начался с темпов в разы меньших, чем закончился первый - за неполных два дня вирус сумел заразить лишь около 150 киломашин. Однако и такие темпы слишком велики и чреваты миллионом жертв уже к концу рабочей недели. В США Институт сетевого администрирования и безопасности (SANS) вместе с Координационным центром CERT подготавливают рассылку каждому американскому Интернет-провайдеру списков их клиентов, подвергшихся заражению Code Red – надеясь, что такие действия помогут замедлить распространение заразы.

Параллельно начинается подсчёт убытков, принесённых эпидемией. Самые мрачные цифры обнародованы агентством Computer Economics, согласно которому шествие Code Red обошлось мировой экономике в 1.2 млрд. долларов. И это только начало – осторожные прогнозы обещают к завершению эпидемии потери в 8.7 миллиардов. Цифры спорные, ибо в них заложены даже затраты на такие очевидные вещи, как установку техническим персоналом программных “заплаток”, однако, заметная разница в оценках того, что уже есть и что только предстоит позволяет предположить – пик “красной заразы” ещё впереди.

Пора задуматься и о том, кто устроил планете такую замечательную подлянку. Тут, впрочем, возникают серьёзные трудности: сколько бы ни говорили о глупости и недальновидности автора Code Red, отыскать его оказывается делом почти невозможно. Главная проблема в том, что вирус существует только в оперативной памяти заражённого компьютера, не сохраняясь на жёстком диске – это, конечно, облегчает лечение, но и помогает вирусу скрыть как именно он попал на данную машину. Ещё больше осложняет задачу “раздвоение личности” – работа одинаковых по воздействию вирусов с различными механизмами репликации хорошо путает след. Некоторые эксперты считают даже, что обе версии написал один и тот же человек, задавшийся двоякой целью – качественней замести следы и усугубить последствия эпидемии.

Обсудить материал можно в форуме


 На главную   Версия для печати   Обсудить в форуме   Отправить по почте

Рассылка "Компьютерры":


  ОНЛАЙН МАТЕРИАЛЫ: НОВОСТЬ ДНЯ  

[24.09.2002] Призрак StarCraft’а
В конце 2003 года в продажу поступит новая версия знаменитой во всем мире игры StarCraft

[23.09.2002] Говорите на здоровье!
Ученые считают, что мобильные телефоны безопасны для человека и никак не связаны с возникновением раковых опухолей

[20.09.2002] Клей остановит пиратов!
Компания Epic Records Group предложила очень необычный способ борьбы с незаконным копированием музыки

[19.09.2002] Наобум лазером
Компания Symbol работает над созданием необычного проектора, который позволит получать изображение на любой ровной поверхности

[18.09.2002] MRAM – и никаких проблем!
Корпорации NEC и Toshiba намерены представить первые модули памяти MRAM уже в 2005 году


  НОВОСТИ ПО ТЕМЕ: НАУКА И ТЕХНИКА  

[15.10.2002, 10:32] Британские ученые учат роботов гладить
Британские исследователи ведут разработки бытового автомата для глажки одежды.
 
[14.10.2002, 20:53] Строительство в космосе будет вестись при помощи радиоволн
Электромагнитные волны можно использовать для перемещения объектов, диаметр которых примерно в двадцать раз меньше длины волны.
 
[14.10.2002, 20:21] За дикими птицами в заповедниках будут следить компьютеры
Наблюдение за жизнью дикой природы требует большой осторожности со стороны людей, поскольку их вмешательство может существенно влиять на поведение животных и птиц, поэтому для наблюдения за ними в естественной среде обитания часто требуются весьма изощренные средства маскировки.
 
[14.10.2002, 15:38] Через месяц ожидается один из самых интенсивных метеорных дождей года
По данным NASA, в этом году пик метеорного потока Леонид придется на ночь с 18 на 19 ноября.
 
[11.10.2002, 20:46] Обнаружена планета около близкой к Солнцу двойной звезды
Ранее существование планет у двойных звезд считалось крайне маловероятным.
 



  РАЗДЕЛЫ  

 Новость дня
 Комментарий дня
 Итоги дня
 Железный поток
 Итоги недели
 Железка дня
 Софтинка дня
 Мысли вслух
 Бумажные номера

  БУМАЖНЫЕ НОМЕРА  

Маленькая сопровождающая картинка к журналу Свежий номер №37
(462) 24 сентября 2002


Тема номера:
ИнтелШоу

Маленькая сопровождающая картинка к журналу Предыдущий номер №36
(461) 17 сентября 2002


Тема номера:
Незримый колледж

Маленькая сопровождающая картинка к журналу Специальный выпуск №4
 1 сентября 2002


Тема выпуска:
Снова в школу

План тем номеров



  АРХИВ  

Август
ПнВтСрЧтПтСбВс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
Архив материалов

  НОВОСТИ  

Информация предоставлена "Компьюлента"

[15.10.2002, 16:43] Владельцы испанских веб-сайтов протестуют против введения цензуры в интернете
Владельцы ряда испанских веб-сайтов временнно прекращают доступ к собственным веб-страницам, протестуя против введения законодательства о цензуре в Cети.
 
[15.10.2002, 16:38] Microsoft затратит 300 миллионов долларов на рекламу услуг доступа в интернет
Компания Microsoft намерена затратить 300 миллионов долларов на рекламу новой версии собственного программного обеспечения для доступа в интернет - MSN 8.0.
 
[15.10.2002, 16:25] Арестованы 22 "нигерийских мошенника"
Южноафриканская криминальная полиция при содействии британских и американских спецслужб арестовала 22 жителя Нигерии по обвинению в компьютерном мошенничестве.
 
[15.10.2002, 16:02] IDF Taiwan: Intel укрепляет связи с азиатскими компаниями
На азиатско-тихоокеанской сессии Форума Intel для разработчиков, проходящем в Тайбэе, на Тайване, представители Intel объявили о создании Инновационного альянса с двенадцатью азиатскими компаниями, в рамках которого будут разрабатываться новые платформы для настольных и мобильных компьютеров.
 
[15.10.2002, 15:59] Число пользователей файлообменных сетей продолжает увеличиваться
Очередное исследование активности работы пиринговых сетей показало, что закрытие Ассоциацией американских звукозаписывающих компаний файлообменной сети Napster не привело к снижению количества пиратской музыки в сети.
 
[15.10.2002, 15:27] Профессиональный 21,3-дюймовый черно-белый ЖК-монитор от IDTech
Японская компания International Display Technology (IDTech) представила новый 21,3-дюймовый жидкокристаллический черно-белый (отображающий полутона) монитор IAQS80, предназначенный для использования в медицинских учреждениях.
 


  САЙТ  

 Регистрация на сайте
 Подписка на журнал
 Контакты
 Рассылки сайта
 Рекламный отдел
 Книга отзывов
 Клуб Компьютерры
 Добавить в избранное
 Сделать страницу стартовой

  РЕКЛАМА  


  ИНФОРМАЦИЯ О СЕРВЕРЕ  
Copyright (c) 2000 ИД "Компьютерра"
Email: site@computerra.ru
Телефон: (095) 232-22-63
 TopList  Rambler's Top100 Создание сервера (с) 2000 Individ
Работает на Saitistika
Карта сервера
Главная страница