Rambler's Top100
 
 
  08 сентября 2008 года Компьюлента
CIO
Терралаб
Бизнес-журнал
в поле зрения| обзоры и тесты| своя игра| интерактив
Проверка на вшивость
Автор: Евгений Золотов
Опубликовано 21 января 2004 года

Давненько ничего не было слышно про глобальные компьютерные эпидемии, но вирусописатели, конечно же, на заслуженный отдых не отправились. И минувшие выходные принесли “долгожданную” весть. Встречайте: легка на помине, очередная почтовая инфекция Bagle-A.

Bagle или, если быть точным, Beagle (букв. гончая – это слово встречается в коде вируса, но, чтобы не потакать авторам зловредной программки, решено официально именовать её искажённым именем Bagle), был замечен в Сети впервые в субботу, а на понедельник пришлась первая волна заражений по всему миру. До вчерашнего вечера его вниманием оставались обделёнными только Соединённые Штаты, праздновавшие день Мартина Лютера Кинга, но и здесь за последние двенадцать часов ситуация наверняка изменилась – и к уже покорённым ста с лишним странам добавилась ещё одна. Да, Bagle, несмотря на свою невероятную простоту, шагает по планете весьма смело: число перехваченных антивирусными компаниями копий измеряется десятками тысяч, а общее число заражённых машин в мире по косвенным данным перевалило за миллион. Всё это заставило отдельные компании (в частности F-Secure) присвоить инфекции наивысший уровень опасности.

Самое любопытное в происходящем то, что Bagle – как уже было отмечено выше – чрезвычайно прост и в чём-то даже наивен. Это самый обычный, можно сказать классический, которых уже не бывает, почтовый вирус, попадающий на машину потенциальной жертвы в виде письма с прикреплённым к нему exe-файлом. В письме, кроме заголовка, содержащего всего одно слово (Hi!), находится полная тарабарщина. Если пользователь пытается открыть прилагаемый файл, тот запускается и устанавливает свою копию в каталог Windows (по наличию там файла beagle.exe можно определить, заражена ли машина, а удалив файл – провести дезинфекцию). После этого Bagle принимается за рассылку инфицированных писем по обнаруженным на компьютере почтовым адресам и переходит в режим ожидания команд от хозяина (открывает и слушает порт 6777), играя роль “троянского коня”. Одновременно с некоторой периодичностью он пытается выкачать с дюжины бесплатных серверов некий файл, предположительно содержащий вторую версию вируса: оригинал, подчиняясь встроенной в него команде, перестанет работать после 28 января.

Короче говоря, теоретически, шансов на успех у Bagle нет никаких: файрволы на входе в корпоративные сети должны отсечь исполняемый файл от письма, они же должны заметить и заблокировать попытки вируса связаться с внешним миром. Кроме того, сами пользователи должны понимать, что совершают глупость, пытаясь открыть каким-то образом просочившееся послание. Вот только вопреки всем предположениям Bagle работает и – готовьтесь! – ближайшая неделя обещает быть непростой.

Ничего интересного в этой истории больше нет, но мне бы хотелось использовать её как вступление для перехода к более общей теме защищённости современных персональных компьютеров от внешних напастей. Вы все знаете про неудовлетворительную ситуацию с защищённостью программных продуктов Microsoft. Привычка обвинять во всех бедах софтверного гиганта стала настолько популярной, что, положа руку на сердце, признайтесь: вы тоже согласны с таким вот бытующим среди администраторов средней руки утверждением – мол, если вы сделали ставку на Microsoft, у вас проблемы. Говоря так, обычно кивают в сторону Linux или Mac OS. Но насколько реально обоснованы такие страхи, подозрения и обвинения?

Признаться честно, я и сам до недавнего времени разделял их полностью. Но поменял своё мнение, попав пару месяцев назад на одно большое (имя его в данном случае не имеет значения) предприятие, где вся ИТ-инфраструктура была словно бы специально подготовлена для эпидемического взрыва. Десятки машин и несколько больших серверов увязаны в единую локальную сеть, работают под управлением Windows 98, 2000 и XP без всяких сервис-паков и патчей, в качестве почтовых клиентов повсеместно используются базовые версии Outlook Express, ни одно соединение не защищено файрволом и т.п. и т.д. Короче говоря, идеальное место для превращения в рассадник заразы. Единственное, что защищает всё это “великолепие” – жёсткие блокировки на шлюзе, соединяющем локальную сеть с Интернет: здесь запрещены все соединения, кроме необходимых для просмотра веб-страничек, а от входящих писем (пользователям разрешён доступ только к одному – собственному, корпоративному – почтовому серверу) принудительно отсекаются исполняемые файлы. Ужас, который я ощутил, когда это всё увидел, неописуем – понимаете сами: такая сеть могла жить до первой большой эпидемии, но не дольше. Вот только ничего не случилось ни через день, ни через два, а ветераны, проработавшие здесь последние лет пять говорят, что ничего не случалось и раньше. Грамотно построенная линия внешней обороны гарантирует защиту от глобальных напастей. Так не перегнули ли мы палку с обвинениями в адрес коммерческого софта? Возможно, при правильном подходе всё не так страшно? Подключайтесь к дискуссии, обсудим!

ТАКЖЕ В РАЗДЕЛЕ
18 февраля 2004 года
Его Величество Баг 
17 февраля 2004 года
Жизнь за окном 
16 февраля 2004 года
Гигабайтом меньше 
13 февраля 2004 года
Делай порно 
12 февраля 2004 года
Великолепная Шестерка 
 
Вся правда о Google Chrome
Компания Google наконец-то сделала собственный браузер. Внешне он прост, но за этой простотой скрывается мощная и оригинальная техническая начинка. 
Смартфон своими руками. Часть вторая: Сборная солянка
Смартфон – это не только устройство с открытой операционной системой, но и гаджет, программная функциональность которого не ограничена замыслами его разработчиков. Попытаемся хорошенько прокачать обыкновенный мобильник с помощью Java-приложений – интересно, реально ли это? 
Искушение-2008
1 сентября 2008 года астрономы и просто обыватели заметили, что у Земли появилась вторая луна. Искусственного, как вскоре выяснилось, происхождения...
 
Корейский богатырь для российского народа
Samsung i710 стал по-настоящему народным коммуникатором - он и стоит недорого, и выглядит прилично. На смену этой модели пришел гигант i740. Помимо поистине богатырского телосложения, есть у него и еще одна мощная особенность. 
Мобильное интернет-радио
Скрасить отсутствие встроенного в мобильник FM-приемника можно при помощи Java-плееров, позволяющих прослушивать передачи любых радиостанций мира через Интернет. 
/  бумажный номер

Маленькая сопровождающая картинка к журналу Читайте на сайте тему номера "Планеты людей" и другие статьи из журнала "Компьютерра" от 24 июня 2008 года
  Архив номеров журнала

О проекте | Реклама на сайте | Рассылки сайта | КПК–версия | RSS-трансляция

© ООО «Компьютерра–Онлайн», 1997 — 2008.
При цитировании и использовании любых материалов ссылка на портал «Компьютерра–Онлайн» обязательна (для Интернет–изданий — www.computerra.ru)
Редакция сайта: site@computerra.ru
Техподдержка сайта: websupport@computerra.ru
Редакция журнала: inform@computerra.ru
Отдел рекламы: reklama@computerra.ru
Телефон: (495) 232–22–61, (495) 232–22–63
Работает на «Битрикс: Управление сайтом»
Почта защищена сервером «СПАМОРЕЗ»
Трилан — продвижение сайта,
поисковая оптимизация сайта

Сайт работает на сервере DEPO Computers
Rambler's Top100