Первому интернет-червю исполнилось 29 лет

Первому интернет-червю исполнилось 29 лет

Первому интернет-червю исполнилось 29 лет

Червь Морриса или интернет-червь от 2 ноября 1988 года был одним из первых компьютерных червей, распространяемых через Интернет. Он считается первым червем и, несомненно, первым привлек внимание основных средств массовой информации.

Это также привело к первой судимости в США в соответствии с Законом о компьютерном мошенничестве и злоупотреблениях 1986 года. Он был написан студентом в Корнельском университете Робертом Таппаном Моррисом, и был выпущен 2 ноября 1988 года в Массачусетском технологическом институте. По словам его создателя, червь Морриса не был написан для нанесения ущерба, но для определения размера Интернета, пишет vistanews.ru.

Тем не менее, червь был выпущен из Массачусетского технологического института, чтобы скрыть тот факт, что червь изначально пришел из Корнелла. Кроме того, червь Морриса работал с использованием известных уязвимостей в Unix sendmail, finger и rsh / rexec, а также слабых паролей. Из-за зависимости от rsh (обычно отключенного от ненадежных сетей) он не должен преуспеть в недавней, правильно настроенной системе.

Однако предположительно непреднамеренное следствие кода привело к тому, что он стал более разрушительным: компьютер мог быть заражен несколько раз, и каждый дополнительный процесс замедлял работу машины, что в конечном итоге было бы неприемлемым. Основная часть червя может заражать только машины DEC VAX, работающие на системах 4BSD и Sun-3. Переносимый компонент «червячного крючка» использовался для вытягивания (загрузки) основного тела, а крюк для захвата мог работать на других системах, загружать их и делать их периферийными жертвами.

Вымогатели Everest заявили о краже 860 Гбайт данных у McDonald’s

В перечне жертв на сайте утечек кибергруппы Everest в даркнете появилось новое имя — McDonald's. Злоумышленники утверждают, что в ходе атаки им удалось выкачать 861 Гбайт данных из сети представительства компании в Индии.

Судя по записи, дедлайн на оплату возврата зашифрованных файлов наступит через два дня. Если выкуп не будет получен в срок, украденная информация (ПДн и внутренние документы), сольют в паблик. 

В подтверждение своих слов вымогатели представили образцы хакерской добычи — персональные данные клиентов и сотрудников McDonald's India, а также скриншоты неких финансовых отчетов. Изучив эти семплы, специалисты Cybernews обнаружили, что информация, скорее всего, достоверна, но в большинстве своем устарела.

 

Тем не менее, ПДн и документация 2017-2019 годов все еще могут быть использованы для фрода и прочих атак с применением методов социальной инженерии. Независимое новостное издание запросило комментарий у McDonald's и ждет отклика.

В прошлом месяце вымогатели Everest заявили о краже 900 Гбайт конфиденциальных данных у Nissan. Официальных разъяснений японского автопроизводителя по этому поводу тоже пока нет.

RSS: Новости на портале Anti-Malware.ru