04.04.00
Вирус 911 стирает всю информацию на жестком диске
1 апреля в 8 утра ФБР опубликовало на сайте Центра по защите национальной инфраструктуры (National Infrastructure Protection Center, NIPC) по адресу http://www.nipc.gov/nipc/advis00-038.htm сообщение о появлении нового вируса. И это не было первоапрельской шуткой.
Этот вирус стирает всю информацию с жесткого диска компьютера без возможности восстановления и использует модем компьютера для подключения к телефону службы спасения 911. Поэтому вирус и получил название "911".
Это первый вирус, использующий для распространения файлы коллективного доступа Windows. В отличие от большинства вирусов, распространяющихся по электронной почте, вирус 911 "молча" перескакивает с компьютера на компьютер через Internet. Для этого вирус использует открытые файлы коллективного доступа. После воспроизведения себя на очередном подключенном к Internet компьютеру (чтобы гарантировать свое выживание) вирус использует модем компьютера для звонка в службу спасения по телефону 911, а затем стирает всю
информацию на локальном жестком диске.
Этот вирус был замечен в "диком" виде в компьютерных сетях Хьюстона. Как сообщается, он был выпущен на свободу через сети AOL, AT&T, MCI и NetZero. Пока ареал его распространения относительно невелик, но в Internet нет границ, поэтому он представляет довольно большую опасность.
Пользователь компьютера с ОС Windows 95/98, который имеет доступ к совместно используемым файлам сети, должен проверить свой жесткий диск на наличие на нем скрытых каталогов с названиями CHODE, FORESKIN или DICKHAIR (Центр NIPC извиняется за употребление этих нелитературных выражений, но вирус прячется в каталогах именно с такими названиями). Если такие каталоги на диске есть, то пользователю следует их немедленно удалить.
ФБР сообщает, что образцы кода вируса 911 уже отправлены в компании, занимающиеся разработкой антивирусных программ.
Источник: InfoArt News Agency
[Последние] [Архив]
© Информсвязь, 2000