![alum.gif (1003 bytes)](ris/alum.gif)
Nimda
Я рассмотрел здесь вирус Nimda (Нимда) вообще, потому что имеется немного реальных "новостей" о нем. Nimda - другой вид саморазмножающего червя, типа Code Red. Он только инфицирует компьютеры, функционирующие с Windows и использующие Internet Explorer, или IIS. Механизм распространения Нимды эксплуатирует несколько уязвимостей; он совмещает уловки вирусов Code Red и SirCam, и использует некоторые новые идеи. И это первый червь, который комбинирует нападение на серверы и рабочие станции, производя в них изменения, которые очень трудно уничтожить.
Чистка этого была большим делом для многих предпринимателей, проводимая хуже из-за общего уровня напряжения после террористического нападения 11-ого сентября. (Nimda был запущен ровно через одну неделю, почти минута в минуту, после нападения на Центр Международной торговли).
Что я нашел интересным при этом, так то, что большинство предложенных механизмов чистки не всегда работали. Повторное установление операционной системы не всегда удаляет весь архив, и иногда информация может оставаться на диске. Чтобы быть действительно уверенным, что Вы удалили червя и вирусы в Microsoft, Вы должны переформатировать диск перед восстановлением системы из копий. Эта проблема обнаруживается всякий раз, когда операционная система Windows становит инфицированной чем-нибудь, но особенно остра с Nimda, потому что касается многих частей операционной системы.
Других особенностей Nimda я не обнаружил. От этого опыта польза в том, что исследователи, которые фиксируют подобные вещи, учатся на опыте предшественников. Положительным является то, защита узнало это также, и отвечала быстрее на угрозу. Даже в этом случае, ожидайте, что следующий саморазмножающийся червь будет не проще.
Counterpane's security приводит детальные команды очистки (по трем различным параметрам) и приводит предложения по обороноспособности:
< http://www.counterpane.com/alert-nimda.html>
Статьи новостей:
<http://www.wired.com/news/technology/0,1282,46 944,00.html>
<http://news.cnet.com/news/0-1003-200-7228511.html>
<http://news.cnet.com/news/0-1003-200-7239193.html>
<http://news.cnet.com/news/0-1003-200-7250546.html>
Авторское право © 2001 Counterpane Internet Security, Inc.
Русский материал Малютина А.
|