Первоапрельская шутка ФБР: вирус есть, но не такой опасный

Первоапрельское сообщение ФБР о вирусе-черве "911", который очищает жесткие диски пользователей, не являлось шуткой, но вызвало очень неоднозначную реакцию. Разработчики антивирусного ПО удивлены тем, что ФБР устроило панику по поводу не такого уж опасного вируса.

Напомним, что в субботу Национальный центр защиты инфраструктуры (учреждение, созданное совместно ФБР и министерством юстиции для борьбы с киберпреступлениями) опубликовал пресс-релиз о появлении нового компьютерного червя, получившего название "самораспространяемый скрипт 911".

Как сообщает ZDNet, вирус работает под Windows 95/98. Зараженный компьютер перезагружается и подключается к Интернету, после чего вирус начинает "прозванивать" интернет-адреса в восьми доменах: ATT.net, BellSouth.net, Level3.net, AOL.com, Mindspring.com, Earthlink.net, Air.on.ca и PSI.net. Найдя какой-нибудь компьютер, вирус проверяет, есть ли на этом компьютере незащищенный диск, открытый для общего пользования. Если это так, компьютер заражается копией вируса. При копировании червь также стирает данные пользователя с жесткого диска и модифицирует файл autoexec.bat, что заставляет компьютер набирать номер "телефона спасения" 911.

Между тем, как передает InternetNews.com, целый ряд специалистов, работающих в области антивирусного ПО, удивлены столь неожиданным вниманием ФБР к уже известному и не очень опасному вирусу W95/Firkin.worm (он же 911 Share Virus, он же Bat/911, он же Bat/Chode.worm, он же Foreskin).

"Из-за того, что предупреждение ФБР написано столь пугающим языком, наши линии технической поддержки уже перегрелись от звонков обеспокоенных пользователей, - говорит Весселин Бончев из Frisk Software. - Авторы предупреждения не обдумали свой шаг и устроили панику. А паника приносит теперь куда больше вреда, чем реальный вирус".

Специалист из Frisk Software также подчеркнул, что ранее появлявшиеся вирусы, которые тоже "очищали" диски пользователей и звонили по 911, почему-то не заслужили внимания ФБР. Бончев также отметил, что вирус распространяется медленно и не представляет серьезной опасности.

Эксперты из International Computer Security Association и Network Associates также отметили, что новый вирус не особенно опасен, а его появление было отмечено еще в начале прошлой недели. Поэтому, как заявил директор NAI Джимми Куо, причины столь пугающего субботнего пресс-релиза ФБР совершенно непонятны. "Разве что считать это первоапрельской шуткой", - заметил Куо.

В то же время в понедельник представители Sans Institute опубликовали пресс-релиз, где сообщается, что в Ньюстоне и Сан-Франциско жесткие диски ряда пользователей все-таки были очищены вирусом.

Лента бизнеса деактивирована.
Добро пожаловать в мир.
Бонусы за ваши реакции на Lenta.ru
Как это работает?
Читайте
Погружайтесь в увлекательные статьи, новости и материалы на Lenta.ru
Оценивайте
Выражайте свои эмоции к материалам с помощью реакций
Получайте бонусы
Накапливайте их и обменивайте на скидки до 99%
Узнать больше