вторник, 6 октября 2009 г.

Компьютерный вирус чуть не оставил Австралию без электричества


Любопытная новость пришла сегодня из далекой Австралии. Как пишет издание Opennet.ru, оперативное вмешательство обслуживающего персонала компании Integral Energy помогло предотвратить отключение одного из основных поставщиков австралийской энергосистемы после того, как компьютеры в зале управления оборудованием оказались заражены вирусом.

Благодаря находчивости инженеров дежурной смены, подвергшиеся атаке Windows-терминалы были заменены на Linux-машины, использовавшиеся программистами для разработки приложений.

Правительства многих стран всерьез озабочены защищенностью критически важных систем, особенно в области энергообеспечения. Это связано со все возрастающей активностью хакеров и кибертеррористов, которые потенциально могут обесточить целое государство. И, кажется, самые пессимистические ожидания чуть было не стали реальностью. По некоторым сведениям, в Австралии многие критически важные системы контролируются компьютерами именно под управлением Windows, несмотря на повсеместную осведомленность об их плохой защищенности и высокой степени уязвимости.

По информации Slashdot, основная система сбора и обработки данных Integral Energy (SCADA) работает на ОС Solaris, и использует Windows только в качестве консоли мониторинга и удаленного управления. Решение по меньшей мере странное, т.к. оно потребовало установки поверх Windows «неродного» Х окружения, в то время как для большинства Unix-подобных ОС Х-сервер включен в стандартный дистрибутив.

Общий итог «работы» вируса W32.Virut.CF для компании Integral Energy составил более 1000 зараженных компьютеров, основной массе которых пришлось переустанавливать операционную систему. Как заявил консультант по вопросам компьютерной безопасности, которому довелось обследовать сеть компании: её основная проблема была в отсутствии какого-либо разграничения между сетью общего пользования и сетью контроля электротехнического оборудования, что позволило вирусу беспрепятственно распространиться в самое сердце системы.
 
Небольшой экскурс при помощи Google позволил наткнуться на забавный комментарий относительно вируса W32.Virut.CF...
 
Анти-вири не особо помогают, разве что палят его
Напомню признаки виря:
Через 5-10 минут комп перепрыгивает на классический вид и сразу обратно, после этого слетает микшер (= звук в видео и играх) и не работают службы "расшаривания" папок 

Забавная "дрянь" оказывается. 

Граждане, продолжающие использовать в своей офисной (а может и домашней) деятельности продукты компании, которую основал самой упоминаемой системными администраторами матери, будьте бдительны!
И помните, что лучшей защитой от подобных W32.Virut.CF "нечистей" является установка Linux!

Комментариев нет:

Отправить комментарий