Znanost in tehnologija

Microsoft se izmika črvu Mydoom

Seatlle/Hamburg, 03. 02. 2004 00.00 |

PREDVIDEN ČAS BRANJA: 3 min

Microsoft je zaradi posledic delovanja spletnega črva Mydoom postavil dodatno spletno stran.

Bill Gates, prvi mož Microsofta
Bill Gates, prvi mož Microsofta FOTO: Reuters

Tako naj bi tistim uporabnikom, ki ne bodo mogli dostopati do uradne spletne strani ameriškega proizvajalaca programske opreme, vseeno omogočil dostop do informacij in drugih storitev. Spletni črv Mydoom.B, različica Mydooma, je namreč programiran, da danes, le dva dneva po napadu različice Mydoom.A na spletne strani programerskega podjetja SCO Group, izvede napad na spletno stran Microsofta.

Uporabniki, ki bodo imeli težave pri dostopu do glavne Microsoftove spletne strani, se tako lahko obrnejo na spletno stran https://information.microsoft.com, ki prav tako kot uradna stran ponuja nasvete glede varnosti, popravke in ostale informacije o proizvodih in storitvah podjetja.

Kot je znano, je v nedeljo črv Mydoom.A sprožil napad, s katerim je ohromil spletne strani ameriškega podjetja SCO Group. To je zato bilo prisiljeno, da je postavilo novo oziroma pomožno spletno stran. Podjetje SCO je bilo tarča napada, ker je grozilo, da bo zaradi kršenja pravic o intelektualni lastnini tožilo uporabnike operacijskega sistema linux.

Črv Mydoom se širi prek elektronske pošte, napad pa je izvedel s številnimi elektronskimi zahtevami, poslanimi z več sto tisoč okuženih računalnikov po vsem svetu, ki so ohromile napadeno spletno stran. Obenem naj bi črv, ki se bo predvidoma širil do 12. februarja, morebitnim napadalcem omogočil možnost neavtoriziranega dostopa do okuženega računalnika.

Po ocenah strokovnjakov ima Microsoft več možnosti, da se uspešno zoperstavi napadu virusa Mydoom, imenovanega tudi Novarg. Programerski gigant naj bi namreč imel bolj robustno spletno stran in boljša tehnološka sredstva, obenem pa je različica Mydoom.B, ki je namenjena napadu na Microsoftovo spletno stran, bistveno manj razširjena.

Virus Mydoom rekorder

Čeprav se je črv Mydoom.A pojavil šele 26. januarja, je hitrost, s katero se je razširil spodnesla s prvega mesta črva Downloader.L, ki je vodil na lestvici do pojava črva Mydoom. Tri od petih prvih mest pa še vedno zavzemajo virusi, ki so že nekaj časa v obtoku: Bugbear.B in Parite.B, ki sta se pojavila junija 2003 oziroma novembra 2001 ter Klez.I, ki se jo pojavil aprila 2002.

Računalniški virus Mydoom, ki se po svetovnem spletu širi teden dni, je podrl že vse rekorde, okužil naj bi že skoraj pol milijona računalnikov.Strokovnjaki namreč ocenjujejo, da se ta spletni črv po spletu širi najhitreje v zgodovini računalniških škodljivcev. Po vsem svetu je po podatkih finskega podjetja F-Secure okužil že 400.000 računalnikov, po ocenah podjetja Kaspersky Labs pa celo prek 600.000. Črv je na vrhu lestvice tudi po višini povzročene gospodarske škode.

Črv tako ni prizanesel programerskemu podjetju SCO Group, čeprav so vedeli, da se pripravlja napad, ki naj bi z obilico poslanih elektronskih zahtev po informacijah povzročil sesutje spletne strani. Po napovedih je tako črv v nedeljo z elektronsko pošto zasul strežnik podjetja, njegova spletna stran pa še danes ni bila dosegljiva.

Uporabniki lahko za vzdrževanje svojih sistemov brez virusov uporabijo brezplačno orodje Panda ActiveScan na naslovu http://www.pandasoftware.com.

V sredo naj bi črv oz. njegova različica Mydoom.B. napadla tudi spletno stran največjega svetovnega programerskega podjetja Microsoft in njegov strežnik preplavila z neobvladljivo količino elektronskih sporočil. Vendar po finski protivirusni strokovnjaki ocenjujejo, da ta ni tako učinkovita kot prva, zato bi se lahko napad na Microsoft izjalovil.

Microsoft in SCO sta sicer že pred dnevi razpisala vsak po 250.000 dolarjev nagrade za informacijo, ki bi pripeljala do aretacije ustvarjalcev Mydooma.

Mydoom naj bi zaradi upada produktivnosti, potrebne nadgradnje programske opreme, upočasnitve internetnega prometa in s tem povezanih ukrepov prerazdelitve doslej povzročil za 38,5 milijarde dolarjev škode.

Virus Mydoom se širi se prek elektronske pošte in programa za izmenjavo datotek Kazaa, prihaja pa z elektronskih naslovov, ki na prvi pogled vzbujajo vtis uradnega oziroma zaupanja vrednega vira. Potem ko prejemnik okuženega elektronskega sporočila odpre priponko (s končnicami exe, zip, scr ali pif), se virus samostojno razpošilja na naslove, ki jih najde v njegovem imeniku. Vendar pa črv ne sproži le nadležne poplave.

SORODNI ČLANKI

  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja