«Компьюлента» возвращается к теме почтового червя Code Red. Несколько дней назад мы писали о том, что вирус в России не зафиксирован. Однако, как выясняется, он проник на некоторые российские серверы. По информации директора по развитию интернет-провайдера МАРК-ИТТ (Удмуртия) Александра Ермолаева, «первое проявление CodeRed было зафиксировано 2.08.2000, после этого (4 и 5-го августа) было обнаружено ещё два клиента, которые массировано сканировали "весь мир" по 80-му порту (результат деятельности CodeRed)». Ермолаев отмечает, что Code Red представляет угрозу не только для зараженных серверов, но и для ISP (Internet Service Providers), оскольку «клиент создаёт нежелательный (для клиента) трафик, от оплаты которого потом будет пытаться отказаться». Говоря о распространении Code Red в России, специалисты МАРК-ИТТ считают то, что «он заражает только сервера Windows NT у нерадивых системных администраторов, которые не следят за ними». Г-н Ермолаев, ссылаясь на информацию малазийского сайта MyCERT, также сообщил , что среди зараженных компьютеров, помимо нескольких клиентов его компании, также, вероятно, есть серверы RADIO-MSU. Источник: Журнал "Компьютерра" |