Что за вирус sobig


Омерзительная шестерка

Первым экспонатом кунсткамеры китайского художника стал вирус с романтическим названием ILOVEYOU, также известный как LoveLetter. Вирус был разослан по электронной почте с Филиппин в ночь на 5 мая 2000 года.



Прогремевший на весь мир вирус-шифровальщик WannaCry ожидаемо вошел в коллекцию Го О Дуна. Массовая эпидемия началась 12 мая 2017 года. Вирус атаковал компьютеры под управлением Windows, шифровал все файлы пользователя и требовал выкуп в биткоинах за расшифровку. Жертвы вымогателей пополняли биткоин-кошельки в надежде вернуть свои файлы, но чаще всего впустую.



Менее чем за неделю были заражены до 300 тыс. компьютеров по меньшей мере в 150 странах, сообщала информационная служба McClatchy со ссылкой на американских экспертов.
Вирус блокировал работу множества организаций и предприятий: больниц, аэропортов, банков, заводов. В частности, вирус поразил серверы национальной системы здравоохранения Великобритании, чем причинил ущерб на £92 млн (около $120 млн), по данным британского министерства здравоохранения и социальной защиты. В ряде британских госпиталей было отложено выполнение назначенных медицинских процедур, обследований и срочных операций. На прием к врачам оказались отменены 19 тыс. записей.



Вирус BlackEnergy 2 создали на базе довольно простого троянца BlackEnergy, который применялся злоумышленниками с 2007 года для проведения DDoS-атак. Однако новая версия была значительно модернизирована и теперь представляет собой набор инструментов для самых разных деструктивных задач. Например, программа может уничтожить жесткий диск, перезаписав всю информацию на нем случайным массивом данных.

По данным компании mi2g, ущерб от деятельности MyDoom на вторую половину 2 февраля 2004 года оценивался в $39 млрд. Сюда вошли задержки онлайн-платежей, потери пропускной способности сетей, восстановление работоспособности инфицированных систем и т.д.


Червь SoBig распространялся через электронную почту как вирусный спам. Днем рождения вируса считается 9 января 2003 года. Чтобы заразиться, пользователь самостоятельно запускал зараженный файл. Вредоносное ПО значительно замедляло работу компьютера и пересылало себя дальше по почте. SoBig затронул сотни тысяч компьютеров и нанес ущерб мировой экономике более чем на $37 млрд.


Штирлиц и хакеры

Главная опасность — собственные сотрудники, которые приходят каждый день в офис, садятся за свои компьютеры и уже имеют доступ к конфиденциальной информации. Их задача становится максимально простой — вывести эту информацию наружу и передать своим сообщникам. Учитывая современный уровень развития технологий — это и быстрые интернет-каналы, и миниатюрные флешки большого объема, мессенджеры, — задача максимально упрощается.



Например, компания MessageLabs, специализирующаяся на фильтрации электронной почты, во вторник перехватила свыше миллиона сообщений, несущих в себе этот вирус, а конкурирующая фирма Postini выловила за одни сутки 2,6 млн зараженных писем. "Это самый быстрый вирус из всех, какие мы видели", - заявил вице-президент Postini Скотт Петри. Обычно компания, по его словам, регистрирует гораздо меньше писем с вирусами - около 500 тыс. в сутки.

Во вторник и в среду новый вирус так наводнил корпоративные системы e-mail, что каждое сообщение приходилось дезинфицировать, прежде чем допустить в компьютер получателя. MessageLabs подсчитала, что вирус Sobig содержало почти каждое 17-е сообщение: это гораздо больше соотношений 1:275 и 1:138, отмечавшихся во время самой страшной до сих пор эпидемии вируса Klez.H.

Sobig.F, как и предыдущие версии вируса, в качестве подложного адреса отправителя рассылаемых им сообщений использует адрес e-mail, отличный от адреса жертвы. Многие антивирусные системы сигнализируют владельцу этого адреса, что его компьютер инфицирован, даже если известно, что злоумышленник изменил исходный адрес. В результате интернет-артерии засоряются еще больше. "Мы решили не реагировать на спам или вирусы, так как это быстро приводит к перегрузке сети", - говорит Петри.

Крупнейшему североамериканскому провайдеру America Online тоже пришлось бороться с лавиной электронных сообщений. В обычные дни этот интернет-сервис-провайдер получает примерно 11 млн писем с вложениями, которые нужно проверять. Во вторник в компанию поступило около 31 млн таких сообщений, почти 11,5 млн из которых несли в себе Sobig.F. С момента появления вируса, 18 августа, AOL удалось уничтожить более 23 млн его копий. Вирус добавил работы и системным администраторам Массачусетского технологического института, Министерства обороны США, а также многих других организаций. Расслабиться они смогут только через 20 дней - как и предыдущие его версии, Sobig.F имеет встроенную дату отключения. Данный вариант настроен на прекращение распространения 10 сентября.

Однако этот факт, вместо того чтобы успокоить администраторов ISP, наводит их на мысль, что с каждым новым вариантом авторы семейства вирусов Sobig еще больше совершенствуются в своем черном деле. "Раз автор вируса Sobig использует встроенную дату дезактивации, значит, он обдумывает новые, усовершенствованные версии, - говорится в заявлении главного технолога MessageLabs Марка Саннера. - Каждый из известных вариантов Sobig превосходил предыдущий по скорости распространения и оказываемому эффекту в период первоначального окна активности".

Также, по его мнению, в начале следующей недели эпидемия вируса Sobig.F может разгореться с новой силой. "Могу предсказать, что настоящий скачок мы увидим в понедельник", - сказал он в интервью CNN/Money. В этот день множество американцев вернется из отпусков. Они впервые откроют свои ящики, где их уже ждут десятки, а то и сотни зараженных писем. И никаких средств для борьбы с Sobig.F у них еще нет. "Мы ожидали, что темпы распространения червя упадут на второй день, но этого не случилось", - рассказывает Саннер.

А по мнению представителя антивирусной компании F-Secure Микко Хиппонена, этот вирус, четвертый день терроризирующий почтовые ящики всего Интернета, был написан спамерами. Он считает, что с помощью вируса некто пытается пробиться через противоспамовые фильтры. "Мы имеем ясный мотив для написания вируса - деньги", - сказал он корреспонденту BBC.

"Лаборатория Касперского" отмечает, что размах эпидемии Sobig.F вызывает ряд вопросов и предположений. Прежде всего, удивляет скорость распространения червя, использующего самые обычные методики заражения. Этот червь не атакует бреши в системах безопасности. Пользователь должен самостоятельно запустить присланный по электронной почте вложенный файл, чтобы Sobig.F смог проникнуть в компьютер. Большая часть интернет-сообщества прекрасно осведомлена о такой опасности. Поэтому, скорее всего, автор червя снова прибег к использованию спам-технологий для массовой рассылки этой вредоносной программы. Вследствие этого копии червя получили сразу несколько миллионов получателей, среди которых оказалось много неосторожных пользователей. По мнению специалистов, это крупнейшая эпидемия почтового червя за последние полтора года.

Вложенный файл с кодом вируса может иметь одно из следующих имен: movie0045.pif, wicked_scr.scr, application.pif, document_9446.pif, details.pif, your_details.pif, thank_you.pif, document_all.pif, your_document.pif. Размер упакованного файла вируса - около 70 Кб, распакованного - около 100 Кб. Число тем сообщения также ограничено: Re: That movie, Re: Wicked screensaver, Re: Your application, Re: Approved, Re: Re: My details, Re: Details, Your details, Thank you!, Re: Thank you!

В теле письма присутствует строка "See the attached file for details" или "Please see the attached file for details." В случае, если пользователь запустит вложенный файл, вирус копирует себя в каталог Windows под именем winppr32.exe и регистрирует этот файл в системном реестре, обеспечивая запуск вредоносного кода после перезагрузки системы. Во всех папках на локальных дисках червь ищет файлы с расширениями *.TXT, *.EML, *.HTML, *.HTM, *.DBX, *.WAB, *.MHT, *.HLP. В этих файлах производится поиск адресов электронной почты.

После этого червь с помощью встроенного smtp-сервера рассылает сообщения по обнаруженным адресам. Поле отправителя сообщения подделывается - в него может быть подставлен один из обнаруженных электронных адресов, либо адрес admin@internet.com". Кроме того, вирус создает файл winstt32.dat в системной папке Windows, в который помещаются все обнаруженные адреса электронной почты. Помимо "работы" на локальных дисках, вирус сканирует все доступные папки в локальной сети и копирует в них себя со случайным именем и расширением .EXE.

Деструктивных функций у червя нет, но он посылает UDP-пакеты на определенные IP-адреса на порт 8998 и ждет команд из сети. По полученной таким образом ссылке, червь может скачать файл и запустить его на выполнение. Таким образом, теоретически возможна установка и запуск новой версии вируса или установка троянской программы.

Первая версия вируса Sobig была обнаружена 9 января 2003 года. Несмотря на то, что код вируса практически не менялся, появление каждой новой версии вызывало довольно большое число заражений. В версии червя Sobig.D, появившейся в июне, также было предусмотрено прекращение работы в определенный день. Вирус Sobig.C отличался от других модификаций тем, что зараженные файлы распространялись с адресом Билла Гейтса (bill@microsoft.com) в поле отправителя. Вирус Sobig.E рассылал зараженный файл в ZIP-архиве.

Компания Network Associates сообщает способ обнаружения и нейтрализации вируса Sobig.F. О его наличии в системе свидетельствуют следующие симптомы:

1. В системной папке Windows присутствует файл WINPPR32.EXE. Тот же файл упомянут в списке запущенных процессов системы (список можно увидеть, нажав клавиши Ctrl, Alt и Del).

2. В реестре Windows присутствуют следующие строки: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "TrayX" = C:WINNTWINPPR32.EXE /sinc HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun "TrayX" = C:WINNTWINPPR32.EXE /sinc

Чтобы избавиться от вируса, необходимо удалить с жесткого диска файлы вируса и стереть все записи вируса в реестре. Для этого в операционной системе Win9x/ME необходимо перезагрузиться в безопасный режим работы (Safe Mode) и удалить файлы WINPPR32.EXE и WINSTT32.DAT из системной папки Windows. В реестре необходимо удалить переменную TrayX из папок HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun и HKEY_CURRENT_USERSSOFTWAREMicrosoftWindowsCurrentVersionRun. В операционной системе Windows NT/2000/XP переходить в безопасный режим необязательно - достаточно в диспетчере задач удалить процесс WINPPR32.EXE.

В начале следующей недели эпидемия вируса Sobig.f, которую уже называют крупнейшей эпидемией почтового червя в истории, может разгореться с новой силой, сообщает Компьюлента.

Так считает технический директор компании MessageLabs Марк Саннер, занимающейся борьбой с компьютерными вирусами. "Могу предсказать, что настоящий скачок мы увидим в понедельник", - сказал он в интервью CNN/Money. В этот день множество американцев вернется из отпусков. Они впервые откроют свои ящики, где их уже ждут десятки, а то и сотни зараженных писем. И никаких средств для борьбы с Sobig.f у них еще нет. Червь распространяется по интернету с понедельника. "Мы ожидали, что темпы распространения червя упадут на второй день, но так и не дождались", - рассказывает Саннер.

Первые сигналы о появлении новой версии компьютерного "червя" Sobig.f появились на этой неделе в США. Этот вирус может приходить с адресов компаний IBM и Microsoft. Заголовки писем, содержащих вирус, могут выглядеть как "Re: Thank You" ("Ответ: спасибо") или "Re: approved" ("Ответ: принято").

Файлы, прикрепленные к письмам с вирусом, могут иметь расширения .scr или .pif и названия вроде "your documents" ("ваши документы"), "details" ("подробности") или "thank you" ("спасибо"). Попав в компьютер пользователя, вирус заражает Windows.

Новый вирус не парализует полностью работу компьютера, но может поражать отдельные программы, замедлять работу приложений Windows.

Вирус обладает невероятной способностью к распространению в интернете. Он уже заразил сотни тысяч компьютеров по всему миру. Так, крупнейший мировой оператор интернета компания AOL сообщила, что за последние четыре дня смогла выявить в своих сетях до 12 млн копий Sobig.f. Подобно огородному сорняку, новый супервирус обладает невероятной способность к самовоспроизводству и тиражированию.

Особенность Sobig.f состоит в том, что он может изменять содержание текстов электронных посланий и атаковать через электронную почту каждый отдельный компьютер десятками и даже сотнями различных сообщений.

Службы контроля интернета предупреждают, что сейчас следует быть очень осмотрительным в случае, если на ваш электронный адрес пришло неожиданно большое количество посланий. Не исключено, что это попытка Sobig.f прорваться в ваш компьютер.

Отправитель "компьютерного червя" может не только заполучить практически полный контроль над компьютером, но и завладеть конфиденциальными данными.

По данным на четверг, вирус Sobig.f был зафиксирован в 134 странах мира, где вывел из строя множество e-mail-систем и посеял панику среди пользователей.

В вирусе запрограммировано прекращение работы до 10 сентября 2003 года.

Как избавиться от вируса Sobig.f

Компания Network Associates сообщает способ обнаружения и нейтрализации вируса Sobig.f. О наличии вируса в системе свидетельствуют следующие симптомы:

1. В системной папке Windows присутствует файл WINPPR32.EXE. Тот же файл упомянут в списке запущенных процессов системы (список можно увидеть, нажав клавиши Ctrl, Alt и Del).

2. В реестре Windows присутствуют следующие строки: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "TrayX" = C:\WINNT\WINPPR32.EXE /sinc

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "TrayX" = C:\WINNT\WINPPR32.EXE /sinc Чтобы избавиться от вируса, необходимо удалить с жесткого диска файлы вируса и стереть все записи вируса в реестре. Для этого в операционной системе Win9x/ME необходимо перезагрузиться в безопасный режим работы (Safe Mode) и удалить файлы WINPPR32.EXE и WINSTT32.DAT из системной папки Windows. В реестре необходимо удалить переменную TrayX из папок HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и HKEY_CURRENT_USERS\SOFTWARE\Microsoft\Windows\CurrentVersion\Run. В операционной системе Windows NT/2000/XP перезагружаться в безопасный режим необязательно - достаточно в диспетчере задач удалить процесс WINPPR32.EXE.

"Лаборатория Касперского" рекомендует не выходить в интернет без обновления антивирусных программ

Подробности о вирусе Sobig.f, эпидемия которого продолжается второй день, сообщает "Лаборатория Касперского". По мнению специалистов - это крупнейшая эпидемия почтового червя за последние полтора года.

Анализ почтового трафика "Лаборатории Касперского" показывает, что Sobig.f уверенно лидирует среди общего числа сообщаемых технической поддержке компании вирусных инцидентов: доля этого червя составляет более 92%, число пораженных систем оценивается в несколько сотен тысяч.

В свете распространения опасных компьютерных вирусов специалисты рекомендуют пользователям не выходить в интернет, не имея антивирусных программ с последними обновлениями, как заявил руководитель информационной службы "Лаборатории Касперского" Денис Зенкин. "Если вы выходите в интернет без антивирусной программы, то буквально через минуту компьютер будет завален", - подчеркнул Зенкин.

Вирус написали "спамеры"

Эксперт назвал вирус Sobig.f достаточно опасным. Вирус распространяется по электронной почте в виде вложенного файла. После запуска этого файла вирус внедряется в компьютер, "прописывает" себя в системном реестре Windows и, таким образом, обеспечивает себе активизацию при каждом запуске операционной системы. После этого вирус сканирует жесткие диски компьютера, находит там файлы с определенными расширениями, проверяет их, находит строки, которые похожи на адреса электронной почты, забирает их оттуда и записывает в свой специальный файл, чтобы потом незаметно для владельца компьютера рассылать свои копии по этим адресам, рассказал Зенкин.

В результате вирус не только дискредитирует владельца зараженного компьютера, но и модифицирует систему Windows, из-за чего нормальное функционирование компьютера может быть нарушено. Кроме того, на компьютер загружается "троянская программа", благодаря которой автор получает, по существу, полный контроль над системой и может загружать, удалять файлы, а также использовать компьютер, как спам-машину, заметил специалист. Вирус достаточно сложно распознать, так как он использует подставные адреса отправителей и постоянно меняет темы и тексты сообщения и вложенных файлов, отметил Зенкин.

По мнению представителя антивирусной компании F-Secure Микко Хиппонена, вирус Sobig.f, третий день терроризирующий почтовые ящики всего интернета, был написан спамерами. Он считает, что с помощью вируса некто пытается пробиться через противоспамовые фильтры. "Мы имеем ясный мотив для написания вируса - деньги", - сказал он корреспонденту BBC.

Такого же мнения придерживаются и в "Лаборатории Касперского": специалисты считают, что, cкорее всего, для рассылки зараженных писем автор червя прибег к становящимся в последнее время особенно популярными и среди вирусописателей спам-технологиям.

Наиболее надежный способ борьбы с вирусом - установка на компьютер антивирусных программ с последними обновлениями.

За вирусом Sobig стоит организованная преступность?

Питер Симпсон, менеджер лаборатории ThreatLab компании Clearswift, опасается, что антивирусные компании и СМИ уделяют слишком много внимания беспрецедентным масштабам распространения варианта вируса Sobig.F, оставляя почти без внимания реальную опасность. По мнению Симпсона, Sobig.F продолжает серию вторжений в цифровой мир организованной преступности, которая осваивает онлайн.

Clearswift предупреждает также, что серьезную угрозу для предприятий представляют домашние пользователи, которые способствуют повышению активности вирусов. Рост числа надомных работников и часто худшее обеспечение безопасности дома по сравнению с защитой корпоративной сети делают эту категорию пользователей ахиллесовой пятой организаций.

Предыдущие публикации:
В продолжение темы:
Обсуждение и комментарии

kvasim
25 Aug 2003 2:22 PM
у кого стоит? на самом деле..
за вирусом лежит Билл Гейст. и никто другой.. за ним просили не занимать.
Simon
25 Aug 2003 2:29 PM
Конечно, просили не занимать, но за Гейтсом лежат жирные ленивые админы, которым лень установить патч.
maxfalcon
25 Aug 2003 2:33 PM
Ага и жирные и глупые юзвери
Simon
25 Aug 2003 2:38 PM
Юзверям и положено быть жирными и глупами. Чего не скажешь об админах. Если только они не юзвери, прикинувшиеся админами.
VicTor
25 Aug 2003 6:50 PM
"- Посмотри, ты суслика видишь?
- Нет.
- А он есть. " (C)ДМБ

Так и дыры в винде. Ты их не видишь. А они есть. :(

Алекс
25 Aug 2003 7:33 PM
Глупые жирные юзвери платят деньги админам. Не было бы нас - не было бы и админов. Не забывайте, кто вас кормит :) Вы делали, делаете и будете делать то, что нужно пользователям, а не наоборот. Просто потому, что МЫ нанимаем админов.
Smart enough
25 Aug 2003 8:07 PM
Вот аж нечего возразить по поводу статьи. Чем дальше в Интернет, тем больше нюансов. И возможностей для махинаций. Единственный выход - полный оперативный контроль над входящим и исходящим трафиком данного конкретного компьютера. Я так думаю. Есть ли у кого-нибудь идеи насчет создания простенького но удобного монитора сетевого трафика он-лайн? Желательно с возможностью принудительной блокировки потока. Персональные firewalls типа Norton прошу не рекомендовать. That's so big. Too big. :-))
C3Man
25 Aug 2003 8:57 PM
WinXP имеет такую
Anti-MS
25 Aug 2003 9:17 PM
Кошмар, Фантомас разбушевался прям ;)
@@@@@@@
26 Aug 2003 3:02 AM
2 TroubleMaker - спасибо Вам за ссылку! Программа (только начал юзать), по крайней мере на первый взгляд, оказалась очень удобной.
Skull - sibskull mail.ru
26 Aug 2003 5:40 AM
2Anti-MS: не. Не Фантомас, это клуб взаимовыручки пользователей-виндузятников. :)
Куда нам с нашим iptables/ipfw? Недоступно нам трепетно передаваемое сокровенное знание о блокираторах портов и вечное ожидание виндовозника "поимеют/не поимеют". :)))
Сергей
26 Aug 2003 11:31 AM
Народ, а кто юзает ZoneAlerm?
Он в последнюю неделю прямо взбесился. Раньше в день было не больше 100 attempts залезть в мой комп, а теперь в день по 700 и больше выдает. Повторюсь, началось около недели назад. Антивирус ничего не выдал.
kvasim
26 Aug 2003 11:41 AM
у нас достаточно граммотный админ. второй день не может справится с этим траффиком.
а все изза некоторого количаства Win компьютеров.(конечно не стоит давать админские права на компьютере пользователя.. но если он сам ставит 2000 или еще.( все таки программисты в основоном).
и firewall нормальный( но елси вирус пришел через почту) причем ТУТ АДМИН.( и жаль человека на него все шишки теперь сыпятся.. если начальство( подозреваю что через них вирус по сети и пошел так все остальный уже наученные). почту не может получить отправить..( почта вроде уже пошла). но некторые сегманты сети до сих пор в дауне.. и главное Linuxоиды страдают. вот пришел тут с другого этажа посидеть на сбобондом Linux-компе..( потому как емы доступ к другом Linux cереверу на нашем этаже нужен).. вообще всех winдузятников МОЧИТЬ. достали. :). пол дня сидел ждал иза этого вируса когда связ с cvs востановиться.
но я считаю что в данном случае админ не виноват( просто досточно много Win компов. не може же он по всем пробежать антивирус запустить..)
кстати самый хорошой спосбо борьбы это ЛЕчащий вирус( как тот кторый лавсан лечит) ..к этом еще нет такого??
kvasim
26 Aug 2003 11:44 AM
Skull блокировка не поможет.. если вирус по локалке пошел.
вообще надо просто всем устроить выходной день( по карйней мере winовникам).. отрубить их из сети.. и пройтись полечить-попатчить.
да Лавсан это были цветочки.
Flyer
26 Aug 2003 1:50 PM
у меня вся почта роутится через сервер с антивирусом, так за сегодняшний день на каждый e-mail пришло уже, в среднем, 400 зараженных писем. Что же будет дальше?
C3Man
26 Aug 2003 5:02 PM
2Сергей:
я пользую. но иногда его деактивирую и вот получил msblast. пришлось чистить тулзой с Семантика и патчить. кстати Norton
C3Man
26 Aug 2003 5:02 PM
2Сергей:
я пользую. но иногда его деактивирую и вот получил msblast. пришлось чистить тулзой с Семантика и патчить. кстати Norton Antivirus ненашол его.
Alexander S.
26 Aug 2003 5:55 PM
2 kvasim,

У вас достаточно грамотный админ? Вынужден поставить вопросительный знак.

Для борьбы с вирусом такого (и прочих типов), а также Линуксовых руткитов и червей заодно:

1. В локальную сеть запрещается ставить "левые" компьютеры (как минимум не давать "чужому" компу IP address). Это для борьбы с теми, кто принёс из дому Лаптоп зараженный Линуксовым или Оконным червем, и начал мочить компы в офисе.

2. Почтовый сервер оснащается антивирусом- регулярно обновляемым свежими вирусными сигнатурами.

3. На каждый Windows компьютер ставится антивирус, в режиме запрета uninstall. Сотрудникам объясняется, что если кто шибко умный и uninstall сделает (для Norton AV это означает много возни с Registry вручную, но можно- если ты локальный админ)- то это равносильно подаче заявления об увольнении.

4. В каждом Линукc-компьютере кофигурируется свой firewall.

5. В каждом Windows XP Pro компьютере конфигурируется свой firewall.

6. Win2K или оснащается ZoneAlarm, или апгрейдится до Win XP Pro, а далее см. пункт 5.

7. Каждый Windows компьютер или конфигурируется на auto-update от Microsoft, или от локального SUS.

8. Каждый Линукс компьютер конфигурируется на auto-update от своего вендора (Red Hat Network если Red Hat Linux) или от локального сервера (для Red Hat- см. документацию по Red Hat Network).

Кажется, ничего больше не упустил. Огласите весь этот список вашему админу, пожалуйста.

kvasim
26 Aug 2003 7:39 PM
Alexander S. да анти вирус стоял напримре только( у нас не дураки ( прогрмаерры)) и без unnstall могут снести.
ДА и САМ Админ понимает что это Антивирусныфй монитор иногда хуже самого вируса..
и ПОТОМ ЭТО вирус когда пояивлся когда появилсь обновление? сколько вермени надо обновить НА всех компах?. А..
насчт антивируса на почтвом сервер ДА он наверно есть там.-и спам фильтр( тончо не знаю) только изза каиех то инциденов потерь писем изза них на некторые мейл я так понимаю отлкючитли вообще фильтры( люди согласны на спам главнео е что бы делова переписак не блокировалсь).. но и не это важно..
как раз изза жесткой политике коорпаративного мейла..(только для работы его можно использовать).. многии пользуеются WEbмейлам. так что тут админ не в силах( хотя боюс это кончится тем что по зарквает 109 порт.. и так далее..). а понимаю что все таки если жедалть ЖЕСТКУЮполитику безопасноти вирса можно избежать.. ( НО ЭТО НАСТОЛЬКО сильно мешает работе.). ОХ если нашего адимна заставили бы сделать( пришлибы какие нибуть конультанты и наконсультировали начальсто) выполнить все эти ПУНКТЫ наш админ( и не только он с скорее всего %30 программиство) бы просто УВОЛИЛСЯ.(у него уже были поползновения. тогда решили проблему повышение ему зарплаты.) ниче вроде устаканилось все поборолся он с траффиком. ВСЕ что вы говрите это только хорошо теоретические.. а практически никакие firewallы не спасут от человеской глупости.
C3Man
26 Aug 2003 8:39 PM
2kvasim:

послушайте знающего человека ака Alexander S.

а вашего админа я знаю. тоесть знаю его породу. такой батька Махно, отец программерам. это всё хорошо до некоторых пор.

что мало админов? поверте - если всё это происходит - то его увольнение мало на что повлияет.

nenin
26 Aug 2003 11:28 PM
[26 августа, 2003, 17:02 - C3Man]- хуже того, что NAV blast не нашел. Нашел, но не выругался и ничего не сделал! Просто появилось где-то там сообщение, что 1 объект в "карантине". А гадина в этом самом "карантине" резвилась на всю катушку. И, прошу отметить, под админом там никто не работал. Вообще админ (потому как маленький- это я, а большой в отпуске) к компу не подходил.
[26 августа, 2003, 17:55 - Alexander S.] Это сладкие мечты о светлом идеале. Жизнь проще- антивирусы на полшага отстают от вирусов. Главное- не попасть в этот зазорчик.
Alexander S.
27 Aug 2003 12:10 AM
2 nenin: мне пока удается. Your mileage may vary, как у нас говорят.

Что же касается MSBlast- господи, да тут и идеала не надо: 40 дней от патча до червя! Честное слово, я без работы не останусь- спасибо всем.

Только про Линукс не надо- я ЮНИКС тоже неплохо знаю, так что если даже все на Линукс перейдут и так же 40 дней будут ждать патч приложить- то я опять без работы не останусь.

Читайте также:

Пожалуйста, не занимайтесь самолечением!
При симпотмах заболевания - обратитесь к врачу.

Copyright © Иммунитет и инфекции