РАЗДЕЛЫ
Архив
|
Sasser: новый этап в эволюции вирусовАнатолий Ализар ≡ Архив | архивная статья | 05.05.2004 13:03 Червь Sasser открыл принципиально новый этап в эволюции вирусов. Теперь, чтобы заразиться, достаточно просто подключить свой компьютер к интернету и подождать несколько минут. Те, кто прогнозировал появление новых сверхопасных вирусов, оказались правы. 1 мая 2004 г. ведущие антивирусные компании сообщили о вирусной эпидемии принципиально нового типа. Червь Sasser самостоятельно копирует себя с компьютера на компьютер без малейшей помощи со стороны пользователя. Среди пострадавших — банки, билетные кассы авиакомпаний, 1200 компьютеров в офисах Европейской комиссии, 300 тыс. компьютеров Федеральной почты Германии и даже, как сообщает Reuters, компьютеры на 19 станциях береговой охраны Великобритании. «Нам пришлось вспомнить прошлое и делать распечатки на плоттере вместо того, чтобы использовать компьютерную картографическую систему», — сообщил агентству Reuters представитель службы береговой охраны. В отличие от всех предыдущих вирусных эпидемий, червь Sasser для заражения не требует помощи пользователя вроде открытия вложенных файлов. Он заражает компьютер незаметно и автоматически начинает дальнейшее распространение. Поэтому эпидемия распространилась в интернете значительно быстрее, чем примитивные почтовые эпидемии прошлого. Всего за несколько часов зараженными оказались миллионы компьютеров под управлением ОС Windows 2000, NT и XP (Win98 Ни одна антивирусная компания не успела среагировать раньше начала необратимого массового заражения пользователей. Если администраторы корпоративных сетей могли оперативно отреагировать на появление аномального тарфика по определенным портам, то у домашних пользователей не было никаких шансов, и они пострадали больше всех. Среди домашних пользователей эпидемия сейчас в самом разгаре, и вирус ежедневно копирует свои копии на новые компьютеры, которые только сейчас появляются в онлайне. Это принципиально новый этап в эволюции вирусов. Теперь, чтобы заразиться, достаточно просто подключить свой компьютер к интернету и подождать несколько минут. И всё — больше ничего не надо! Спустя еще несколько минут компьютер начнет самостоятельно перегружаться. Для неопытных пользователей это будет выглядеть По мнению специалистов, эпидемия будет постепенно спадать, но обращение червя Sasser в сети продолжится еще несколько лет. Видимо, это первый шаг к образованию так называемого «супервируса», глобальной вирусной пиринговой сети, появление которой прогнозировали эксперты. Червь Worm.Win32.Sasser.b распространяется по глобальным сетям, используя уязвимость в службе LSASS Microsoft Windows, обнаруженную 13 апреля 2004 г. Ее описание приведено в Microsoft Security Bulletin MS04-011. Worm.Win32.Sasser.b написан на языке C/C++, с использованием компилятора Visual C. Он имеет размер около 15872 байт, упакован ZiPack. При запуске червь регистрирует себя в ключе автозапуска системного реестра такой строчкой: avserve2.exe = %WINDIR%\avserve2.exe По Подробное описание червя можно найти тут и тут. Для уничтожения червя нужно обновить антивирусную базу или скачать специальный патч. комментарии(7) разделы: Архив Материалы по теме
Другие |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
все комментарии looli спрашивает: Земля вампиров смотреть онлайн в HD качестве looli спрашивает: Зеленый Фонарь смотреть онлайн в HD качестве looli спрашивает: Защитник смотреть онлайн в HD качестве looli спрашивает: Запретная зона смотреть онлайн в HD качестве looli спрашивает: Закон доблести смотреть онлайн в HD качестве looli спрашивает: Вышибала смотреть онлайн в HD качестве looli спрашивает: Встречный ветер смотреть онлайн в HD качестве looli спрашивает: Все любят китов смотреть онлайн в HD качестве |
Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.