RTSI871,25-0,32%RGBI112,91-0,05%CNY Бирж.12,547-0,17%IMOEX2 329,71-0,32%RGBITR770,64-0,02%

Пора заморить червяка


Вашингтон.

В понедельник правительство США совместно с корпорацией Microsoft и другими представителями бизнес-сектора призвали все международные организации принять жесткие меры по борьбе с Code Red, опаснейшим интернет-червем нового типа.

По прогнозам правительственной Службы скорой компьютерной помощи (CERT), очередная вспышка эпидемии Code Red может состояться вечером 31 июля. "При этом возможны сбои в работе бизнес-приложений, систем электронной коммерции, электронной почты и развлекательных программ", - предупреждает представитель CERT.

Авторы воззвания считают данную вирусоподобную вредоносную программу одной из самых серьезных угроз для интернет-сообщества за всю его историю.

"Интернет стал важнейшим фактором нашей национальной безопасности и экономического благосостояния, - заявил Рон Дик, руководитель Центра защиты национальной инфраструктуры, входящего в состав ФБР. - Интернет-черви, подобные Code Red, представляют опасность для всей Глобальной сети".

Белый дом, ФБР и компания Microsoft опубликовали предупреждения на своих официальных сайтах, а кроме того, вечером в понедельник провели пресс-конференцию, посвященную борьбе с электронной напастью.

Сотрудничество правительственных структур с частными компаниями в противодействии хакерским атакам и вирусам практикуется уже давно, однако нынешний масштаб этого сотрудничества беспрецедентен. Пока не известны окончательные статистические данные о количестве зараженных червем компьютеров. Предполагается, что речь идет о сотнях тысяч. По некоторым сведениям, уже в течение первых девяти часов после обнаружения эпидемии 19 июля вирус заразил 250 000 компьютеров в Интернете.

Власти крайне озабочены тем, что огромное число компьютеров до сих пор беззащитно перед червем, несмотря на то что программные средства для отражения подобных атак были доступны еще более месяца назад. В частности, программную "заплатку", позволяющую обезопасить компьютер, можно найти на сайте Microsoft.

В числе прочего Code Red изменяет содержимое web-сайтов, вставляя туда слова Hacked by Chinese ("Взломано китайцами"). Наиболее распространенная версия червя не уничтожает полезные данные, однако небольшая модификация способна сделать его крайне деструктивным. Уже обнаружено не менее двух разновидностей Code Red. Этот червь использует для заражения компьютеров известную брешь в системе безопасности интернет-сервера Internet Information Server и действует только в среде операционной системы Windows NT или Windows 2000, причем в случае, если в качестве используемого по умолчанию языка установлен US English.

В этом месяце была зафиксирована атака Code Red на сайт Белого дома с целью вызвать его сбой. Администрация сайта для защиты изменила цифровой адрес сервера. Неделю назад аналогичной атаке подвергся сайт Пентагона, в результате чего был прекращен общий доступ ко всем разделам сайта.

Зараженные червем компьютеры сами становятся источником угрозы. Червь замедляет работу сетей и время от времени вызывает мощные повторные вспышки эпидемии. Code Red может вывести из строя небольшую корпоративную сеть, нарушив функционирование некоторых моделей маршрутизаторов компании Cisco Systems. (DJ, 30. 07. 2001)