Rambler's Top100 КОМПЬЮТЕРРА |  ДОМАШНИЙ КОМПЬЮТЕР |  ИНФОБИЗНЕС |  GAME.EXE |  FERRA |  СОФТТЕРРА |  КОМПЬЮТЕРРА +
РАЗДЕЛЫ  
ПОИСК  

  ОНЛАЙН МАТЕРИАЛЫ  
Версия для печати 
Нимдина правда. Наш комментарий к событиям
 
Дата публикации: 21.09.2001

Евгений Золотов, sentinel@computerra.ru

Новость дня:

Распространение компьютерного вируса Nimda, наблюдающееся вот уже четвёртый день, обретает масштабы эпидемии. Вирус использует для своей репликации алгоритмы, аналогичные Code Red и почтовому вирусу Apost, кроме того, имеются в его арсенале и собственные средства атаки на серверы Internet Information Server, заражения файлов через доступные share-соединения, использования серверов для рассылки заражённых исполняемых файлов. Всё это позволяет ему с одинаковой лёгкостью заражать как серверы, так и персональные компьютеры рядовых пользователей Сети.

Наиболее активен Nimda в Азии, где счёт инфицированных систем пошёл на тысячи, но вчерашний день принёс сообщения о заражении и компьютерных систем в Европе. Специалисты по компьютерной безопасности прогнозируют в ближайшее время значительное – до десятков тысяч - увеличение числа заражений Nimda.

Наш комментарий:

Честное слово, в августе, впервые ощутив масштабы эпидемии Code Red и бестолковость кода самого вируса, подмывало сесть и написать нечто, способное распорядиться огромным потенциалом – миллионами машин в сегодняшней Сети – умело и грамотно. Нет, не для того, чтобы принести в Интернет хаос, но просто – увидеть, сколь действенной может оказаться работа вируса, использующего все, предоставленные ему возможности на полную катушку. До сих пор единственным сетевым вирусом такого рода был известный червь Морриса – если помните, он умел работать на нескольких слабосовместимых платформах - и с тех далёких пор, пожалуй, не было написано ни одного создания, которое с ним могло бы сравниться. Впрочем, досадное упущение теперь исправлено – вышедший на просторы Сети в понедельник вирус Nimda имеет все шансы стать очередной вехой в истории компьютерной эволюции.

Пока что о новичке известно мало – даже разработчики антивирусного софта, обычно наперебой начинающие расхваливать свои чудодейственные лекарства, скромно помалкивают, предпочитая заниматься анализом кода (впрочем, “Лаборатория Касперского” сообщила о выпуске противоядия). И по всей видимости, Nimda того стоит. Итак, как же он работает ? Попасть к своей потенциальной жертве вирус может сразу четырьмя путями:

1. Если на машине запущен IIS, то Nimda попросту взламывает его, используя несколько известных “дыр” в защите сервера.

2. Вирус может быть прислан в виде аттача к электронному письму – в этом случае, любопытный пользователь должен сам польститься на посылку и запустить её (в “Теме” письма даётся случайный текст, а сам аттач называется скромно и притягательно readme.exe)

3. Вирус можно скачать из Сети – случайно забредя на страничку взломанного Нимдой же сервера: он специально модифицирует исполняемые файлы на заражённом им сервере и создаёт особую страничку, где предлагает эти файлы выкачать.

4. Если ваш компьютер имеет открытые для изменения удалёнными пользователями каталоги и файлы, Nimda сможет заразить их с чужой машины.

Получив управление над компьютером, Nimda приступает к репликации – модифицируя доступный контент в виде исполняемых файлов и лицевых страниц сервера, и просто рассылая свои копии по всем адресам, что отыщутся в адресной книге машины. Таким образом, жертвами нового вируса с одинаковой лёгкостью становятся как рядовые пользователи, не обладающие активным веб-сервером, так и владельцы серверов, на которых могут располагаться десятки сайтов.

Nimda, похоже, ничего не удаляет, однако, и его предприимчивости по собственному распространению вполне хватает для того, чтобы – вот она, основная проблема, вызываемая новичком – перегрузить локальные сети небольших компаний избыточным трафиком. Пересылая по почте свои копии и сканируя машины на предмет наличия незащищённой версии IIS, Nimda способен привести к полной остановке работы сети с относительно небольшой пропускной способностью. Вчера, как уже сообщалось, вирус добрался до Европы и завалил там весьма неслабые локальные сети двух подразделений British Telecom, локалки нескольких крупных банков (в частности, Deutsche Bank). Сообщения о замедлении работы всего Интернет в результате деятельности Nimda пока не подтвердились, однако, вполне могут оказаться правдой в самое ближайшее время – ведь пока что за сутки антивирусные компании насчитывают максимум по нескольку тысяч случаев заражения Нимдой, но как показывает опыт с Code Red, численность жертв может вырасти внезапно до величин огромных.

Чтобы не заразиться Nimda (кстати, странное название получено чтением слова “Admin” наоборот – такой вот чёрный юмор), необходимо соблюдать обычные правила – не запускать исполняемые файлы, пришедшие по почте, и установить стандартный патч от Microsoft для IIS (выпущенный по случаю Code Red). Впрочем, если вы работаете в локальной сети, этого может быть недостаточно – ведь и коллеги должны соблюдать те же правила. Как говорится, события предстоят…

Обсудить в форуме


 На главную   Версия для печати   Обсудить в форуме   Отправить по почте

Рассылка "Компьютерры":


  ОНЛАЙН МАТЕРИАЛЫ: НОВОСТЬ ДНЯ  

[24.09.2002] Призрак StarCraft’а
В конце 2003 года в продажу поступит новая версия знаменитой во всем мире игры StarCraft

[23.09.2002] Говорите на здоровье!
Ученые считают, что мобильные телефоны безопасны для человека и никак не связаны с возникновением раковых опухолей

[20.09.2002] Клей остановит пиратов!
Компания Epic Records Group предложила очень необычный способ борьбы с незаконным копированием музыки

[19.09.2002] Наобум лазером
Компания Symbol работает над созданием необычного проектора, который позволит получать изображение на любой ровной поверхности

[18.09.2002] MRAM – и никаких проблем!
Корпорации NEC и Toshiba намерены представить первые модули памяти MRAM уже в 2005 году


  НОВОСТИ ПО ТЕМЕ: НАУКА И ТЕХНИКА  

[15.10.2002, 10:32] Британские ученые учат роботов гладить
Британские исследователи ведут разработки бытового автомата для глажки одежды.
 
[14.10.2002, 20:53] Строительство в космосе будет вестись при помощи радиоволн
Электромагнитные волны можно использовать для перемещения объектов, диаметр которых примерно в двадцать раз меньше длины волны.
 
[14.10.2002, 20:21] За дикими птицами в заповедниках будут следить компьютеры
Наблюдение за жизнью дикой природы требует большой осторожности со стороны людей, поскольку их вмешательство может существенно влиять на поведение животных и птиц, поэтому для наблюдения за ними в естественной среде обитания часто требуются весьма изощренные средства маскировки.
 
[14.10.2002, 15:38] Через месяц ожидается один из самых интенсивных метеорных дождей года
По данным NASA, в этом году пик метеорного потока Леонид придется на ночь с 18 на 19 ноября.
 
[11.10.2002, 20:46] Обнаружена планета около близкой к Солнцу двойной звезды
Ранее существование планет у двойных звезд считалось крайне маловероятным.
 



  РАЗДЕЛЫ  

 Новость дня
 Комментарий дня
 Итоги дня
 Железный поток
 Итоги недели
 Железка дня
 Софтинка дня
 Мысли вслух
 Бумажные номера

  БУМАЖНЫЕ НОМЕРА  

Маленькая сопровождающая картинка к журналу Свежий номер №37
(462) 24 сентября 2002


Тема номера:
ИнтелШоу

Маленькая сопровождающая картинка к журналу Предыдущий номер №36
(461) 17 сентября 2002


Тема номера:
Незримый колледж

Маленькая сопровождающая картинка к журналу Специальный выпуск №4
 1 сентября 2002


Тема выпуска:
Снова в школу

План тем номеров



  АРХИВ  

Сентябрь
ПнВтСрЧтПтСбВс
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
Архив материалов

  НОВОСТИ  

Информация предоставлена "Компьюлента"

[15.10.2002, 16:43] Владельцы испанских веб-сайтов протестуют против введения цензуры в интернете
Владельцы ряда испанских веб-сайтов временнно прекращают доступ к собственным веб-страницам, протестуя против введения законодательства о цензуре в Cети.
 
[15.10.2002, 16:38] Microsoft затратит 300 миллионов долларов на рекламу услуг доступа в интернет
Компания Microsoft намерена затратить 300 миллионов долларов на рекламу новой версии собственного программного обеспечения для доступа в интернет - MSN 8.0.
 
[15.10.2002, 16:25] Арестованы 22 "нигерийских мошенника"
Южноафриканская криминальная полиция при содействии британских и американских спецслужб арестовала 22 жителя Нигерии по обвинению в компьютерном мошенничестве.
 
[15.10.2002, 16:02] IDF Taiwan: Intel укрепляет связи с азиатскими компаниями
На азиатско-тихоокеанской сессии Форума Intel для разработчиков, проходящем в Тайбэе, на Тайване, представители Intel объявили о создании Инновационного альянса с двенадцатью азиатскими компаниями, в рамках которого будут разрабатываться новые платформы для настольных и мобильных компьютеров.
 
[15.10.2002, 15:59] Число пользователей файлообменных сетей продолжает увеличиваться
Очередное исследование активности работы пиринговых сетей показало, что закрытие Ассоциацией американских звукозаписывающих компаний файлообменной сети Napster не привело к снижению количества пиратской музыки в сети.
 
[15.10.2002, 15:27] Профессиональный 21,3-дюймовый черно-белый ЖК-монитор от IDTech
Японская компания International Display Technology (IDTech) представила новый 21,3-дюймовый жидкокристаллический черно-белый (отображающий полутона) монитор IAQS80, предназначенный для использования в медицинских учреждениях.
 


  САЙТ  

 Регистрация на сайте
 Подписка на журнал
 Контакты
 Рассылки сайта
 Рекламный отдел
 Книга отзывов
 Клуб Компьютерры
 Добавить в избранное
 Сделать страницу стартовой

  РЕКЛАМА  


  ИНФОРМАЦИЯ О СЕРВЕРЕ  
Copyright (c) 2000 ИД "Компьютерра"
Email: site@computerra.ru
Телефон: (095) 232-22-63
 TopList  Rambler's Top100 Создание сервера (с) 2000 Individ
Работает на Saitistika
Карта сервера
Главная страница