|
|
Вирус 911 стирает всю информацию на жестком диске
1 апреля в 8 утра ФБР опубликовало на сайте Центра по защите национальной
инфраструктуры (National Infrastructure Protection Center, NIPC) по адресу
http://www.nipc.gov/nipc/advis00-038.htm сообщение о появлении нового
вируса. И это не было первоапрельской шуткой.
Этот вирус стирает всю информацию с жесткого диска компьютера без
возможности восстановления и использует модем компьютера для подключения к
телефону службы спасения 911. Поэтому вирус и получил название "911".
Это первый вирус, использующий для распространения файлы коллективного
доступа Windows. В отличие от большинства вирусов, распространяющихся по
электронной почте, вирус 911 "молча" перескакивает с компьютера на
компьютер через Internet. Для этого вирус использует открытые файлы
коллективного доступа. После воспроизведения себя на очередном подключенном
к Internet компьютеру (чтобы гарантировать свое выживание) вирус использует
модем компьютера для звонка в службу спасения по телефону 911, а затем
стирает всю информацию на локальном жестком диске.
Этот вирус был замечен в "диком" виде в компьютерных сетях Хьюстона. Как
сообщается, он был выпущен на свободу через сети AOL, AT&T, MCI и NetZero.
Пока ареал его распространения относительно невелик, но в Internet нет
границ, поэтому он представляет довольно большую опасность.
Пользователь компьютера с ОС Windows 95/98, который имеет доступ к
совместно используемым файлам сети, должен проверить свой жесткий диск на
наличие на нем скрытых каталогов с названиями CHODE, FORESKIN или DICKHAIR
(Центр NIPC извиняется за употребление этих нелитературных выражений, но
вирус прячется в каталогах именно с такими названиями). Если такие каталоги
на диске есть, то пользователю следует их немедленно удалить.
ФБР сообщает, что образцы кода вируса 911 уже отправлены в компании,
занимающиеся разработкой антивирусных программ.
Источник: InfoArt News Agency
|
|