cplogo.gif (1799 bytes)

cripto.jpg (11528 bytes)

 

Начало журнала 15.10.01

Кибер - терроризм и кибер - хулиганство

Война с терроризмом

SSSCA

Nimda

Crypto-Gram перепечатывает

SANS список 20

Новости

Новости Counterpane Internet Security

Опасности Порта 80

Конец журнала 15.10.01

 

alum.gif (1003 bytes)

Nimda

 

Я рассмотрел здесь вирус Nimda (Нимда) вообще, потому что имеется немного реальных "новостей" о нем. Nimda - другой вид саморазмножающего червя, типа Code Red. Он только инфицирует компьютеры, функционирующие с Windows и использующие Internet Explorer, или IIS. Механизм распространения Нимды эксплуатирует несколько уязвимостей; он совмещает уловки вирусов Code Red и SirCam, и использует некоторые новые идеи. И это первый червь, который комбинирует нападение на серверы и рабочие станции, производя в них изменения, которые очень трудно уничтожить.

Чистка этого была большим делом для многих предпринимателей, проводимая хуже из-за общего уровня напряжения после террористического нападения 11-ого сентября. (Nimda был запущен ровно через одну неделю, почти минута в минуту, после нападения на Центр Международной торговли).

Что я нашел интересным при этом, так то, что большинство предложенных механизмов чистки не всегда работали. Повторное установление операционной системы не всегда удаляет весь архив, и иногда информация может оставаться на диске. Чтобы быть действительно уверенным, что Вы удалили червя и вирусы в Microsoft, Вы должны переформатировать диск перед восстановлением системы из копий. Эта проблема обнаруживается всякий раз, когда операционная система Windows становит инфицированной чем-нибудь, но особенно остра с Nimda, потому что касается многих частей операционной системы.

Других особенностей Nimda я не обнаружил. От этого опыта польза в том, что исследователи, которые фиксируют подобные вещи, учатся на опыте предшественников. Положительным является то, защита узнало это также, и отвечала быстрее на угрозу. Даже в этом случае, ожидайте, что следующий саморазмножающийся червь будет не проще.

Counterpane's security приводит детальные команды очистки (по трем различным параметрам) и приводит предложения по обороноспособности:

<http://www.counterpane.com/alert-nimda.html>

Статьи новостей:

<http://www.wired.com/news/technology/0,1282,46 944,00.html>

<http://news.cnet.com/news/0-1003-200-7228511.html>

<http://news.cnet.com/news/0-1003-200-7239193.html>

<http://news.cnet.com/news/0-1003-200-7250546.html>

 

Авторское право © 2001 Counterpane Internet Security, Inc.

Русский материал Малютина А.

alum.gif (1003 bytes)

Сайт управляется системой uCoz