Коммерсантъ FM

"Красный червь" подточил Белый дом

До 28 июля в Интернете будет бушевать опасный вирус принципиально нового типа


До 28 июля в Интернете будет бушевать опасный вирус принципиально нового типа — Code Red Worm. В прошлый четверг от него серьезно пострадал сайт американского Белого дома, а больше 10 тыс. серверов по всему миру не могут отразить атаку страшного вируса-червя. В его распространении повинны системные администраторы, Microsoft и, возможно, китайцы.

Новый компьютерный червь заявил о своем существовании внезапно и громко. В восемь часов вечера в прошлый четверг, не выдержав ложного наплыва пользователей, "упал" сервер американского Белого дома (www.whitehouse.gov). Это неудивительно — редкая компьютерная система способна обслужить 5 тыс. запросов в секунду — а именно такой поток обращений обрушился на американский сайт с зараженных компьютеров. Логика создателей Code Red Worm (другое его название — Bady) была проста: чтобы завоевать имя в среде компьютерных преступников, сегодня достаточно "обрушить" один из популярных серверов вроде Yahoo!, Amazon.com или whitehouse.gov. Но схема вируса, который справился с этой непростой задачей, удивила даже видавших виды вирусологов. Ведь если обычный вирус инфицирует файлы или определенные сектора на компьютерных дисках и распространяется по сети исключительно в таком "теле", то Code Red Worm не нуждается в "телесной" оболочке и проникает в заражаемую систему на самом нижнем, системном уровне.

       Для атаки новый червь использует недавно обнаруженную "дыру" в ПО Microsoft Internet Information Server, на основе которого построено немалое количество web-серверов и внутрикорпоративных систем. Хотя Microsoft и выпустила на прошлой неделе необходимую "заплатку" для своей программы, мало кто поспешил скачать ее с сервера компании. Итог такой нерасторопности печален: по оценкам информационной службы ZDNet, в прошлую пятницу Code Red Worm заразилось около 12 тыс. серверов. Эти компьютеры не только подверглись "дефейсу" (распространенный прием, при котором надпись на главной странице сайта заменяется той, которую пожелает водрузить на нее взломщик), но и растиражировали вирус в память остальных компьютеров, подключенных к сети. Поскольку в памяти компьютера может существовать неограниченное количество копий червя, Code Red Worm способен существенно понизить производительность зараженных систем.
       "Дефейс" зараженных серверов излечивается сам по себе: вирус показывает посетителям обезображенную главную страницу сайта только в течение десяти часов с момента заражения. Как подчеркивают специалисты российской компании--разработчика антивирусных программ ЗАО "Лаборатория Касперского", распространение Code Red Worm способна затормозить не только своевременная установка "заплатки" на программу Internet Information Server, но и географическое расположение сервера. Червь подвергает "дефейсу" только те системы, на которых в качестве базового языка указан US English. Спасутся от новоявленной заразы и те, кто не решился пока купить новую операционную систему от Microsoft для своего сервера: Code Red Worm заражает только серверы с установленной ОС Windows 2000, щадя пользователей старой системы Windows NT. Хотя в названии вируса и указано его китайское происхождение (одна из версий наименования Code Red Worm — "Китай"), подтверждение этой версии пока затруднительно.
       СЕРГЕЙ Ъ-КОЛЯДА
       

Новости компаний Все

Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...