Разделы

Новый вирус поражает сети на Windows NT

ACT Group распространила информацию о том, что 17 декабря одна из компаний, входящих в список Fortune 100, подверглась атаке компьютерного вируса - "первому подтвержденному инциденту кибер-терроризма". Название компании указано не было, но сообщалось, что пострадали несколько тысяч принадлежащих ей серверов и рабочих станций в 10 точках земного шара. Также нет информации о том, был ли вирус загружен из Интернет или это было намеренное заражение изнутри компании. Резидентный вирус носит название Remote Explorer, "живет" на платформах Windows NT Server/Workstation и кодирует EXE, TXT и HTML-файлы. Он написан на "Си" и частично зашифрован. Вирус работает под правами администратора домена и копирует себя на другие серверы и рабочие станции, подключенные к зараженному серверу. Он не распространяется в сетях Unix и Novell. Для его распространения необходимо, чтобы пользователь с правами администратора домена вошел в сеть с зараженного сервера. Фактически вирус использует не столько ошибку в программном обеспечении или конфигурировании сети, сколько несоблюдение и/или незнание правил безопасности в сетях, базированных на Windows NT.
8 задач, чтобы перезапустить инженерную школу в России
импортонезависимость