Обзор
высоких технологий в области защиты и взлома
Новости:
Новый
вирус заставляет компьютер звонить по телефону
службы спасения 911
ФБР и National
Infrastructure Protection Center www.nipc.gov
сообщили о новом компьютерном вирусе, который
может стирать память жесткого диска и заставлять
модем набирать телефон службы спасения 911. Вирус
пока распространен только в Хьюстоне, штат Техас,
и повредил несколько тысяч компьютеров через
четырех местных провайдеров Интернет.
Вот
что сообщает о вирусе "Лаборатория
Касперского":
Это целое
семейство вирусов-червей, распространяющихся по
локальной компьютерной сети. Появились они в
конце марта - начале апреля 2000. Также известны под
именем "вирус 911" - по причине своего
проявления и шума, поднятого в информационных
каналах. Вирусы написаны на командном языке DOS и
являются BAT-файлами. Используют только команды DOS
и некоторые внешние утилиты, однако этого
хватает для реализации методов распространения
по локальной сети. Состоят из нескольких
компонент: червь является не одним файлом, а
набором из нескольких BAT- и PIF-файлов. На
зараженной машине червь записывает в стартовый
каталог Windows ("Start Menu\Programs\Startup\") свой
PIF-стартер, который активизирует основной BAT-файл
червя. В стартовый каталог Windows записывается
также второй PIF-файл, который вызывает утилиту,
скрывающую DOS-окно программы-червя. В результате
червь продолжает работу в скрытом фоновом
режиме. Для своего распространения червь
перебирает IP-адреса в достаточно широком
диапазоне и пытается установить контакт с
компьютером по этому IP-адресу. Если это удается,
червь считывает список доступных (shared) ресурсов
(каталогов) на этом компьютере и определяет права
доступа к ним. Если какой-либо каталог удаленного
компьютера открыт на запись, то червь ищет на нем
каталог Windows и устанавливает себя на этот диск, то
есть заражает его. При заражении червь создает
собственный подкаталог в каталоге "Program Files"
на заражаемом диске и записывает свои PIF-стартеры
в каталог авто-запуска Windows (см. ниже). Червь
способен заразить удаленный компютер и в
дальнейшем продолжать заражение других
компьютеров только в том случае, если Windows
установлена только в каталоге C:\WINDOWS. В противном
случае червь неспособен к размножению. Червь
содержит крайне опасное проявление - в
зависимости от своего случайного счетчика
форматирует диски компьютера или набирает при
момощи модема номер "911" (номер Службы
Спасения США).
Полиция Лос-Анджелеса занялась расследованием
истории с обманом около полутора сотен человек,
заплативших деньги за компьютерное
оборудование, продававшееся через онлайновый
аукцион eBay, но так и не получивших свои покупки.
Как установлено, во всех случаях жулик-продавец
был один и тот же, но до этого он сумел приобрести
вполне респектабельную репутацию, несколько раз
продав товары без каких-либо нареканий со
стороны покупателей.
Как меланхолично
комментируют обозреватели, в мошенничестве этом,
увы, нет ничего нового, и оно давно известно в
мире физическом под названием "трюк с солидной
фирмой": жулики ведут себя как вполне
законопослушные граждане, постепенно втираются
в доверие, а затем срывают куш и испаряются.
В точности такая же
картина предстала глазам лос-анджелесских
полицейских, когда они появились в опустевшем и
абсолютно безлюдном офисе нечестных
интернет-продавцов. Было совершенно очевидно,
что жуликов давно и след простыл. Конечно,
следствие не теряет надежды разыскать
мошенников, но признает, что шансов немного.
Организаторы аукциона
eBay признают, что в настоящее время они получают в
среднем одну жалобу о мошенничестве на 25 тысяч
транзакций. Если учесть, что в день на продажу
выставляется около 4,2 миллионов единиц по 4300
категориям, то ежесуточно можно ожидать 168
случаев жульничества. Похоже на то, что
установленные масштабы преступлений
обеспокоили правоохранительные органы, и теперь
уже в отношении деятельности самой фирмы eBay
Министерством юстиции США затеяно расследование
с подъемом всей документации начиная с 1997 года.
В
Китае создан центр по тестированию систем
компьютерной безопасности
В Пекине на
базе National Information Security Testing Evaluation and Certification Center
создан новый центр, Computer Testing Evaluation Center, который
будет отвечать за уровень компьютерной
безопасности в стране.
В сферу его
задач будет входить тестирование, на предмет
защиты, баз данных, прикладных программ, сетевых
программ и т.д. Заместитель министра по
информационной промышленности Китая, Куи Вейжи,
отметил, что проблема компьютерной безопасности
является темой номер в его министерстве, но
следует признать, что Китай отстает в
техническом развитии от ведущих стран, а
следовательно, и системы безопасности в Китае
находятся не на должном уровне. Самое
пристальное внимание, по словам Куи Вейжи, новый
центр будет обращать на финансовый,
телекоммуникационный и онлайновый-коммерческий
сектора. Для достижения наибольшей системы
контроля за компьютерной безопасностью
планируется создать еще ряд таких центров по
территории всей страны.
В Англии
похищена одна из трех сохранившихся
шифровальных машин Enigma
Шифровальная машина
Enigma, использовавшаяся нацистами во время второй
мировой войны для обмена данными, была похищена с
Code Cracking Station X в Блетчли парк, Букингемшир,
Великобритания. Машина поступила в Англию после
войны и является одной из трех уцелевших.
Выглядит Enigma как обычная пишущая машинка.
Полиции пока не удалось обнаружить похитителей.
Стоимость машины оценивается в ?100 тыс.