Союз Журналистов
 / Новости / 05.09.2001
Нетоскоп
Новости

Новости
АВГУСТ СЕНТЯБРЬ ОКТЯБРЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
2000 год 2001 2002 год

Союз Журналистов

Разделы

Лечебные пиявки охотятся за червем Code Red
Алексей Рерих

5.09.2001 20:35

версия для печати

В Сеть запущены два интернет-червя, которые самостоятельно обнаруживают и устраняют последствия деятельности червя CodeRed II.

Как сообщает NewsBytes, в субботу в одной из рассылок, посвященных компьютерной безопасности, появились сообщения сразу двух людей о том, что ими созданы лечебные интернет-черви. Автор червя CodeGreen, подписывающийся как Der HexXer, сообщил, что его детище самостоятельно сканирует Интернет в поисках серверов, работающих под Microsoft IIS, и выявляет машины, зараженные вирусом CodeRed II.

Напомним, что деструктивные действия "первого" CodeRed состояли в организации DDoS-атаки на сайт Белого Дома и в замене главной страницы зараженного сервера на свою. Следующая версия червя, CodeRed II, кроме этого, создает дверь "черного хода" для несанкционированного доступа на сервер.

Попадая на зараженную машину, CodeGreen устраняет "черный ход", скачивает с сайта Microsoft патч для дыры, через которую CodeRed II совершает атаку, и лечит сервер. После чего излеченная машина сама становится распространителем "лечебной пиявки".

Другой червь CRclean, по словам его автора Маркуса Керна, является "пассивно распространяющимся червем". Он начинает действовать только в том случае, если на машину, где он обитает, начинается атака. В этом случае червь проникает в атакующую систему, стирает "черный ход", лечит север и прописывает себя в систему, которая отныне также становится носителем "противоядия" против CodeRed. По уверениям автора, если север, на жестком диске которого расположился CRclean, будет перезагружен после ноября 2001 года, червь самоуничтожится.

Несмотря на давно ведущиеся споры об этичности такой борьбы по принципу "лучшая защита - нападение", этот способ в последнее время приобретает все большую популярность среди программистов-доброхотов. Совсем недавно, в конце мая, по Сети стал распространяться лечебный червь Cheese ("Сыр"), который устранял последствия деятельности другого червя Lion ("Лев"). Lion воровал пароли и настройки DNS-серверов, работающих под управлением Linux, и устанавливал на них скрытые хакерские утилиты. С помощью этих данных и утилит можно свободно устраивать дефейсы веб-страниц в пределах обслуживания данного DNS-сервера.

Еще раньше, в январе этого года, объявился интернет-червь Ramen, лечебное действие которого сопровождалось и некоторыми вредоносными действиями. Атаковав сервер, червь "вакцинировал" машину от повторных атак, закрывая дыру в защите Linux Red Hat. В то же время он заменял на зараженной машине все файлы с именем "index.html" на один собственный с тем же именем. Новая страница была озаглавлена как "RameN Crew" и содержала надпись "Hackers looоооооооoove noodles" что в зависимости от интерпретации слова "noodles" можно перевести как "Хакеры любят лапшу" (упаковка изображена под надписью) или как "Хакеры любят олухов".

ССЫЛКИ ПО ТЕМЕ
New Worms Seek And Destroy Code Red - 04.09.01

МАТЕРИАЛЫ ПО ТЕМЕ
CodeRed заразил Microsoft через ее собственную дырку - 10.08.01
Новая мутация CodeRed распространяет троянов - 06.08.01
Вирус Code Red: серверы висят, персоналки паникуют - 02.08.01
Китай не взял на себя ответственность за вирус Code Red - 01.08.01
От нападений Льва помогает Сыр - 18.05.01
Вирус Ramen одичал и напал на лабораторию NASA - 26.01.01


Союз Журналистов

ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте