Союз Журналистов
 / Новости / 21.09.2001
Нетоскоп
Новости

Новости
АВГУСТ СЕНТЯБРЬ ОКТЯБРЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)

Союз Журналистов

Разделы

     Вирус Nimda на сайт Microsoft занес кто-то другой
Ленка Виноградова

21.09.2001 15:40

версия для печати

В среду антивирусные компании предупредили о том, что один из сайтов компании Microsoft заражен сетевым червем Nimda. В распространении инфекции подозревался сайт, который содержит информацию о программе FrontPage.

Как сообщает ZDNet News, в четверг представители компании Microsoft отвергли это предположение и заявили, что вредоносную программу распространял один из контент-провайдеров, названия которого они не приводят.

Менеджер отдела безопасности компьютерных программ корпорации Кристофер Бадд заявил, что коды сайта, разработанные Microsoft, не содержат червя. Вирус Nimda содержался в тех частях сайта, которые создавал сторонний контент-провайдер. По мнению Бадда, компьютерная система этой компании была заражена. Все HTML-файлы, созданные ей, содержали скрипт, который пытался разослать вирус Nimda пользователям, приходящим на сайт.

Однако самого червя на странице не было, поэтому скрипту было нечего рассылать. Все компьютеры, по словам Бадда, остались незараженными, даже те, на которых не было антивирусных программ.

Такая ситуация произошла потому, что при загрузке созданных провайдером страниц рабочая программа червя была отсечена защитными средствами Microsoft. Однако Бадд не смог поручиться, что все остальные сервера корпорации не заражены.

Жалобы, подобные тем, которые поступали в адрес Microsoft, в среду высказывались и по поводу сайта компании Dell. Представители Dell не прокомментировали сложившуюся ситуацию. Однако в среду скачивание файлов с сайта компании было временно приостановлено.

Тем временем вирус Nimda продолжает свое победное шествие по планете. В четверг стало известно о том, что он заблокировал доступ в Интернет из многих госучреждений штата Колорадо. Ранее им были поражены компьютеры Австралийского национального банка, британского отделения Deutsche Bank и внутренней сети банка HSBC. В настоящее время Nimda активно размножается в Азии.

По данным "Лаборатории Касперского", Nimda открывает все диски, установленные на зараженных компьютерах, для полного доступа. Червь проникает на компьютер несколькими путями: через электронную почту, при посещении зараженных сайтов или путем копирования себя на жесткие диски в локальной сети.

"Лаборатория Касперского" также сообщает, что Nimda проводит атаку на серверы под управлением системы Microsoft Internet Information Server (IIS). Схема заражения IIS-серверов полностью идентична червю "BlueCode" (модификация червя Code Red): сначала вредоносная программа получает доступ к жесткому диску удаленного сервера, загружает туда свой файл-носитель с ранее зараженного компьютера, и затем запускает его.

Напомним, что электронные письма, содержащие вирус, отличаются от обычных пустой строкой "Тема письма" и аттачментом, озаглавленным readme.exe. Если почтовый клиент Microsoft Express Outlook не пропатчен должным образом (специальная "заплатка" к программе появилась на сайте Microsoft еще в марте), то получателю даже нет надобности открывать приложенный файл. Он откроется самостоятельно и заразит компьютер в лучшем виде. При использовании других почтовых клиентов – Eudora, Bat, Lotus Notes – пользователь может заразить компьютер, только если самостоятельно откроет аттачмент.

Компания Panda Software уже выпустила бесплатную антивирусную программу ActiveScan, с помощью которой можно проверить свой компьютер на наличие вируса Nimda и вылечиться от него.

Обсудить в форуме (Сообщений : 0)

ССЫЛКИ ПО ТЕМЕ
Описание червя Nimda на сайте "Лаборатории Касперского"
Microsoft refutes claims that Nimda infected its FrontPage - ZDNet News, 20.09.01
Dell, Microsoft Servers Bitten By Nimda - NewsBytes, 19.09.01

МАТЕРИАЛЫ ПО ТЕМЕ
Вирус Nimda поражает и домашние компьютеры, и серверы - 19.09.01


Союз Журналистов

ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz