Помимо конгресса США, телеканалов и крупнейших газет среди пострадавших оказались минимум два канадских банка, международный аэропорт в Сан-Франциско, компании UPS и General Electric, а также второй по числу абонентов американский сотовый оператор SBC Communications Inc.
«Несколько внутренних компьютеров в офисах обслуживания вышли из строя, поэтому приходилось вводить заявку вручную», — рассказывает Майкл Коэ, пресс-секретарь SBC Communications. По словам пресс-секретаря CNN Лари Гольдберг, серьезные компьютерные сбои наблюдались в офисах телекомпании в Нью-Йорке и Атланте, из которых временно было приостановлено вещание, но через короткое время ситуацию удалось исправить. В других пострадавших компаниях и организациях в основном также была налажена работа компьютеров.
Необычность ситуации состоит в том, что антивирусным компаниям пока не удалось установить, какой вирус вызвал массовые заражения компьютеров. Известно, что способ заражения — очередная дырка в операционной системе Windows, о которой корпорация Microsoft сообщила на прошлой неделе.
Каждая крупная антивирусная компания присваивает этому вирусу свое название: RBOT.CBQ (по версии компании Trend Micro), IRCBot (McAfee), Tpbot-A (Sophos), Zotob.e (Symantec). «Лаборатория Касперского» утверждает, что обнаружила новый вирус, и присвоила ему название Bozori.a.
Но большинство экспертов по компьютерной безопасности склоняется к тому, что речь идет о новой версии вируса Zotob, которая появилась в субботу. «Разрушительная программа – модификация существующего вируса Zotob, который нарушает работу операционной системы Windows 2000, — утверждает специалист по компьютерной безопасности Microsoft Стефен Тулуз. — Но сейчас мы не боимся новых атак. По нашим данным, если пользователь скачал заплатку для дырки в Windows 2000 или пользуется какой-то другой операционной системой, например Windows XP, то он вне опасности».
В антивирусных компаниях придерживаются другого мнения — далеко не каждый успел скачать обновления с сайта Microsoft.
«При сложившейся ситуации велика вероятность того, что эта инфекция проникнет за пределы США», — предупреждает Джо Хартманн, исследователь компании Trend Micro.
Многие западные антивирусные компании присвоили новому вирусу самый высокий уровень опасности. «Благодаря этой вредоносной программе злоумышленники могут получить удаленный доступ к компьютерам, уничтожить в них ценную информацию или использовать ее в своих целях, например, в атаках на сайты: при подобных нападениях многие сайты не выдерживают наплыва пользователей и отключаются», — отмечает Виннин Галлотто, вице-президент McAfee.
Но в российской антивирусной компании «Лаборатория Касперского» считают опасения коллег преувеличенными.
«Мы не получали информации от своих пользователей в России и за рубежом о реальных случаях заражений, вызванных данным червем, — заявила «Газете.Ru» Ольга Кобзарева, руководитель информационной службы «Лаборатории Касперского». —
Не отмечено и увеличение сетевой активности как возможного следствия работы червя. Если вспомнить ситуацию с эпидемией червя Sasser в мае 2004 года, с которым некоторые СМИ уже сравнивают Bozori.a, то тогда сетевой трафик вырос примерно на 20–40%, чего в настоящее время не наблюдается».