Союз Журналистов
 / Новости / 02.08.2001
Нетоскоп
Новости

Новости
ИЮЛЬ АВГУСТ СЕНТЯБРЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)

Союз Журналистов

Разделы

     Вирус Code Red: серверы висят, персоналки паникуют
Алексей Рерих

2.08.2001 13:25

версия для печати

Несмотря на многочисленные предупреждения о возможности скорого "пробуждения" интернет-червя Code Red, избежать повторной эпидемии вируса так и не удалось. Кроме того, вирус вызвал панику среди владельцев домашних компьютеров, в результате чего британский Скотланд-Ярд официально обвинил ФБР в нагнетании ненужного ажиотажа.

По данным Reuters на 18 часов вечера среды, около 80 тысяч серверов Microsoft IIS по всему миру, работающих под Windows NT/2000, все-таки было инфицировано червем. По другим данным (Associated Press со ссылкой на данные института SANS) в целом по всему миру на 11 часов вечера было заражено около 150 тысяч серверов IIS.

Серьезно не пострадали от вируса только правительственные учреждения США, которые начали готовиться к пробуждению вируса заранее. Министерство обороны США, например, более недели назад на несколько дней отключало все свои общедоступные серверы, работающие под IIS и Windows NT/2000. Во время отключения на все серверы была установлена необходимая заплатка, находящаяся в свободном доступе на сайте Microsoft.

По результатам разрушительной деятельности вируса Code Red его эпидемия уже названа самой крупной в истории компьютерных сетей. По последним данным, в прошлую атаку червь нанес ущерб в общей сложности на 1 миллиард 200 миллионов долларов.

В то же время, по мнению некоторых специалистов, ФБР и прочие государственные и коммерческие структуры США явно перестарались с объявлением "всеобщей интернет-тревоги". В результате многочисленных сообщений в СМИ о пробужеднии опаснейшего червя, "угрожающего национальной безопасности Америки", многие обычные пользователи Интернета приняли эти сообщения на свой счет, полагая, что вирус грозит их домашним компьютерам (хотя на самом деле он поражает лишь серверы, да и то со специфическим серверным ПО). По сведениям ZDNet, паника сради британских пользователей РС даже вынудила Скотланд-Ярд выступить с официальным заявлениям, в котором представители британской полиции осудили ФБР за нагнетание ненужного ажиотажа среди обычных пользователей.

Напомним, что вирус Code Red Worm заражает серверы, работающие под Microsoft Internet Information Server (IIS), используя переполнение буфера, позволяющее запустить вредоносный код и установить полный контроль над системой. После заражения через "дыру" в IIS червь вывешивает на сайты, которые расположены на сервере, сообщение, написанное красными буквами: ""Welcome to http://www.worm.com! Hacked By Chinese!" ("Добро пожаловать на http://www.worm.com! Взломано китайцами!").

Основной и уникальной особенностью червя является то, что он не прописывает себя на жестких дисках северов и не создает ни временных, ни постоянных файлов, существуя лишь в их оперативной памяти. Благодаря этой особенности его пребывание в системе труднее отследить (даже дефейс осуществляется не заменой страницы, а перехватом запросов пользователей к серверу). С другой стороны, Code Red легко уничтожается - достаточно перезагрузить сервер.

Кроме того, при некоторых обстоятельствах червю не хватает места для работы, что приводит к зависанию и перезагрузке сервера. Одновременно в оперативной памяти сервера может существовать до 100 различных процессов Red Code, благодаря чему проявляется еще один неприятный эффект - скорость работы сервера значительно снижается.

Червь демонстрирует фальшивую веб-страницу сайта в течение 10 часов, после чего сам возвращает все на свои места и посетители видят оригинальную версию сайта.

Вирус заражает только серверы, работающие под англоязычной версией операционных систем Windows NT и Windows 2000. Червь перестает размножаться, когда натыкается на сервер, где стоит национальная версия этих операционных систем. Кроме того, в этом случае он не уродует сайты, расположенные на сервере.

Основной функцией червя является организация в мировом масштабе DDoS-атаки на сайт Белого Дома Зараженная система становится своеобразным зомби-сервером, осуществляющим многократные отсылки запросов по IP-адресу 198.137.240.91. Из-за этого сисадминами правительственного сайта еще в первую эпидемию было принято решение о перенесении сайта на другой IP-адрес, а также о переходе на сервера под Linux.

Обсудить в форуме (Сообщений : 4)

ССЫЛКИ ПО ТЕМЕ
Microsoft
Описани проблемы сервера Microsoft IIS и методов ее устранения
I-Worm.Bady - Вирусная Энциклопедия "Лаборатории Касперского"
'Code Red' Infects 150,000 Computers - Associated Press, 01.08.01
Code Red Hits Servers, Seen Remaining a Menace - Reuters, 01.08.01news.zdnet.co.uk/story/0,,t269-s2092329,00.html

МАТЕРИАЛЫ ПО ТЕМЕ
Китай не взял на себя ответственность за вирус Code Red - 01.08.01
Вирус "Китай": до взрыва осталась одна ночь - 31.07.01
Сайты в зоне .mil заработали - 25.07.01
Вирус "Китай" устроил массовую атаку на Белый дом - 20.07.01
Червь "Китай" заразил 22 тысячи серверов - 19.07.01


Союз Журналистов

ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz