![]() |
Библиотека Интернет Индустрии I2R.ru |
||
![]() ![]() |
"Code Red" – Белый дом под угрозой23.07.2001 17:30 "Лаборатория Касперского" сообщила об обнаружении нового поколения червей, способного путешествовать по интернету без использования файлов. Этот тип вредоносных программ осуществляет все операции (включая распространение и проведение DDoS атак) исключительно в системной памяти компьютера, что значительно затрудняет процесс их обнаружения и нейтрализации. Первый представитель данного семейства сетевых червей, "Bady" (также известный под именем "Code Red"), по данным ZDNet, уже заразил около 12 000 серверов по всему миру и провел крупномасштабную DDoS атаку на Web сервер Белого дома, вызвав нарушение его нормальной работы. "Bady" заражает только компьютеры под управлением Windows 2000 (без установленных сервисных пакетов), с установленным Microsoft Internet Information Server (IIS) и включенной службой индексирования (Indexing Service). Вместе с тем, именно это программное обеспечение чаще всего используется на коммерческих Web, FTP и почтовых серверах, что и определило широкое распространение червя. Масштабы эпидемии могли бы быть еще более внушительными, если бы червь поражал и другие версии Windows, например Windows NT и Windows XP. Однако автор червя умышленно "нацелил" его только на системы Windows 2000. Для проникновения на удаленные компьютеры червь использует обнаруженную в июне 2001 г. брешь в системе безопасности IIS, которая позволяет злоумышленникам запускать на удаленных серверах посторонний программный код. Для этого "Bady" посылает на случайно выбранный удаленный сервер специальный запрос дающий компьютеру команду запустить основную программу червя, которая в свою очередь попытается таким же образом проникнуть на другие серверы. Одновременно в памяти компьютера может существовать сразу сотни активных процессов червя, что существенно замедляет работу сервера. 18 июня 2001 г. Microsoft выпустила "заплатку", устраняющую данную брешь, однако подавляющее большинство пользователей еще не успело обновить свое программное обеспечение. Важной особенностью "Bady" является то, что в процессе работы он не использует никаких временных или постоянных файлов. "Данный червь действительно уникален: он существует либо в системной памяти зараженных компьютеров, либо в виде TCP/IP-пакета при пересылке на удаленные машины, - сказал Евгений Касперский, руководитель антивирусных исследований компании, - Подобная "бестелесность" представляет серьезную проблему для защиты серверов, поскольку требует установки специальных антивирусных модулей на межсетевые экраны". Помимо значительного замедления работы зараженных компьютеров, "Bady" имеет другие побочные действия. Во-первых, червь перехватывает обращения посетителей к Web сайту, который управляется зараженным IIS-сервером, и вместо оригинального содержимого передает им фальсифицированную стартовую страницу. Во-вторых: между 20 и 28 числами каждого месяца включительно червь осуществляет DDoS (Distributed Denial of Service) атаку на сайт Белого дома США. Для этого копии червя на всех зараженных компьютерах посылают многочисленные запросы на соединение, что вызывает зависание сервера, обслуживающего данный Web сайт.
последние новости 24.07.2001 20:28 | Самое масштабное исследование Рунета...» 24.07.2001 15:35 | Агентов ФБР, читающих чужую электронную почту, поставят под контроль...» 24.07.2001 15:00 | Интернет компании возвращаются к оффайновым истокам...» 24.07.2001 14:52 | E-house победил в "E-business superball"...» 24.07.2001 14:00 | AOL Time Warner инвестирует в Amazon $100 млн...» 24.07.2001 13:30 | Nasdaq, в ожидании квартальных отчетов, упал ниже 2000 пунктов...» 23.07.2001 21:21 | eBay не заметила кризиса...» 23.07.2001 19:46 | Партнерство Amazon и AT&T...» 23.07.2001 19:09 | Аналитики расплачиваются за свои прогнозы...» 23.07.2001 17:49 | Intel и "Формоза" организуют кибер-чемпионат...» 23.07.2001 17:30 | "Code Red" – Белый дом под угрозой...» 23.07.2001 16:51 | Сайт Президента России посещают 50 тысяч человек в день...» 23.07.2001 15:23 | Рынок ПК сократился за счет Америки...» 23.07.2001 13:37 | Купите бублики !...» 23.07.2001 13:14 | В Китае закрыты 2000 интернет-кафе...» 21.07.2001 22:52 | Сколько запросов в день выполняют поисковые машины......» 20.07.2001 23:43 | Avantix - новые крылья Рунета ...» 20.07.2001 17:04 | Особенности поведения интернет- покупателей...» 20.07.2001 15:39 | Апелляционный суд возвратил Napster к жизни...» 20.07.2001 15:13 | "Лаборатория Касперского» сообщает об обнаружении нового опасного сетевого червя SirCam...» |
|
![]() |
![]() |
2000-2008 г. Все авторские права соблюдены. |
![]() |
![]() |
![]() |
![]() |