Результаты (
русский) 2:
[копия]Скопировано!
2 ноября 1988 Роберт Моррис младший (Robert Morris), аспирантом факультета информатики Корнуолл университета (США) заразил большое количество компьютеров, подключенных к сети Интернет. Эта сеть объединяет машины университетских центров, частных компаний и правительственных агентов, в том числе
Национального управления по аэронавтике космического пространства, а также некоторые военные научные центры и лаборатории.
Сетевой червь поразил 6200 машин, что на 7,3%, образованные компьютеров в сети, и показал, что UNIX не слишком хорошо. Среди поврежденных были НАСА,
LosAlamos национальной лаборатории, разведочное центр ВМС США, технологии Калифорния
институт, университет Висконсин и (200 из 300 систем). Распространение на сетях APRANET, MILNET, Наука Интернет, NSF Net практически снял эти сети от здания. . По данным "Wall Street Journal", вирус проник сетей в Европе и Австралии, где также было зарегистрировано события блокирования компьютеров
Вот некоторые вспоминает участников мероприятия:
Симптом: сотни или тысячи рабочих мест запущен на системе Unix . чего реакцию к нулю
Системы напали: Unix системы, 4.3BSD Unix и варианты (например, Солнца) любой Sendmail скомпилирован с отладки эта проблема. Этот вирус распространяется очень быстро в течение MILNET. В течение последних 4 часов, он ударил> 10 сайтов по всей стране, как ARPANET и MILNET сайтов. Ну более 50 сайтов были поражены. Большинство из них являются "основные" сайты и шлюзы.
Метод: Кто-то написал программу, которая использует дыру в SMTP-Sendmail полезности. Эта утилита может отправить сообщение в другую программу.
Судя по всему, что злоумышленник сделал это было: он или она подключена к Sendmail (т.е., Telnet victim.machine 25), издал соответствующую команду отладки, и имел небольшую программу C составлен. (У нас есть его большая сделка.). Эта программа взял в качестве аргумента число хоста, и скопировал две программы - один заканчивающийся в VAX.OS и другой конец в SunOS - и пытался загрузить и выполнить их. В тех случаях, когда нагрузка и выполнение удалось, червь сделал две вещи (по крайней мере): нерест много снарядов, которые не сделали ничего, кроме забивать таблицу процессов и сжечь циклов процессора; искать в двух местах - файл паролей и файл Интернет - для других сайтов это может подключаться к (это слухи, но я не сомневаюсь в этом ни на минуту). Раньше как отдельные файлы (.host которые он нашел, используя файл паролей), а также любые другие удаленные хосты он может определить местонахождение которых имели шанс подключения к. Это, возможно, сделали больше; один из наших машин был измененный пароль суперпользователя, но из-за других факторов, мы не уверены, что это червь сделал это.
Все VAXen и некоторые из Солнц здесь были инфицированы вирусом. Вирус вилки повторяется копии себя, как он пытается распространить себя, и в среднем нагрузка на зараженных машин взлетели. На самом деле, он попал в точку, что некоторые из машин выбежали из пространства подкачки и таблицы ядра записей, предотвращая логин, чтобы даже увидеть, что происходит на!
Вирус также "очищает" после себя. Если вы перезагрузите зараженного машину (или он выходит из строя), каталог / TMP, как правило, очищается на перезагрузку. Другие компрометирующие файлы уже удалены самого вируса.
4 ноября автор вируса - Моррис - приехать в штаб ФБР в
Вашингтоне по-своему. ФБР наложило запрет на все материалы, относящиеся к вирусу Морриса.
22 января 1989 года суд присяжных признал Морриса была виновным. Если обличительный приговор был утвержден без изменений, Моррис были приговорены к 5 годам лишения свободы и 250 000 долларов штрафа.
Однако адвокат Моррис Томас Guidoboni сразу подал протест и направил все документы в окружной суд с ходатайством к отклонить решение суда ... Наконец Моррис был приговорен к 3 месяцев тюрьмы и штраф в размере 270 тысяч долларов, но в дополнение Корнуолл
Университет нес тяжелые потери, исключив Моррис из своих членов.
Затем автор должен был принять участие в ликвидации его собственное творение.
переводится, пожалуйста, подождите..
