Вирус ILOVEYOU: новые разрушения

05.05.2000, 16:57

От европейских компаний, пострадавших от вируса ILOVEYOU, приходят все новые тревожные сообщения. Похоже, что родиной этого вируса являются Филиппины. Говорят, что вирус со страшной скоростью уничтожает файлы.

Вирус попал в Интернет через два электронных адреса, зарегистрированных на Филиппинах. Об этом сообщил в Маниле представитель одной из местных фирм под названием "Супернет", оказывающей компьютерные услуги. По его словам, в результате расследования выяснилось, что создатель вируса использовал эти адреса для его запуска в глобальную сеть Интернет. Сейчас оба почтовых ящика ликвидированы. Однако определить их владельца невозможно. Оба они были открыты на условиях предоплаты. Свидетельств того, что компьютерный злоумышленник также находится на Филиппинах, нет.

Ряд американских правительственных учреждений прекратили на время связь с внешним миром с тем, чтобы избежать разрушительных последствий нового компьютерного вируса. Однако, вследствие действия вируса в США частично блокирована работа ЦРУ. Кроме того, остановлена работа передачи котировок индекса Dow Jones, дестабилизирована работа Нью-Йоркской фондовой биржи. В Лондонском Сити приостановлена работа крупнейших мировых юридических и банковских компаний. Серьезные трудности испытывает корпорация Би-би-си. В Лондоне официально объявлено о том, что атаке вируса подверглись сети правительственной электронной связи. По оценке экспертов, 10 процентов национальных электронных сетей Великобритании парализованы. Работа сотен крупных германских компаний, средних фирм и государственных учреждений была парализована в результате сбоя компьютерных сетей из-за вируса.

В компании AT&T, пострадавшей от вируса ILOVEYOU, его считают аналогичным вирусу Melissa, который наделал много шума в прошлом году. "Он делает две вещи. Во-первых, направляет инструкцию в общую адресную книгу Outlook, инициируя намного большее число сообщений, чем Melissa. И во-вторых, направляет пользователей на сайт www.skyinet.net, переназначая домашнюю страницу по умолчанию в Internet Explorer. Мы пока не знаем, зачем он это делает", - сказал представитель AT&T. Первые исследования вируса показали, что он написан на языке Microsoft Visual Basic. ILOVEYOU разрушает файлы с расширениями .vbs, .vbe, .js, .jse, .css, .wsh, .sct, .hta, .jpg, .jpeg .mp3, .mp2. Для своего распространения он использует глобальный список адресов Microsoft Outlook и список псевдонимов программы обмена сообщениями MIRC.

Компании "ДиалогНаука" и "Лаборатория Касперского" заявили о том, что уже создана вакцина против вируса. Всем рекомендуется обновить свое программное обеспечение. По материалам зарубежных СМИ.

Читайте також