Артур Скальский

© Известия.Ру

ЗдоровьеМир

2554

06.08.2003, 10:28

Русский червь пугает мир

По мировому Интернету начал стремительно распространяться очередной киберчервь - на этот раз российского производства. Российские продукты по борьбе с вирусами достаточно популярны на Западе - по крайней мере, о них знают пользователи и мировые лидеры рынка ПО. Российские "качественные" вирусы встречаются гораздо реже. При этом и борьба с вирусами в России и на Западе выглядит по-разному - прежде всего в психологическом и эмоциональном плане. К тому же в реальной поимке создателей кибервредителей мало кто заинтересован.

Новый вирус под кодовым названием Mimail входит в топ-листы практически всех компаний, занимающихся борьбой с виртуальными вредителями. Этот вирус является интернет-червем, распространяющимся во вложенных файлах электронных писем. Письма с вирусом приходят с замаскированного адреса и сообщают пользователю, что внутри письма находится важная информация о его электронном адресе. Mimail использует "дыру" в системе безопасности браузера Internet Explorer. Если пользователь открывает письмо, то Mimail незаметно записывает на жесткий диск компьютера и запускает файл-носитель червя FOO.EXE. Затем он копирует себя в директорию Windows под именем VIDEODRV.EXE и далее сам запускает себя при каждой загрузке операционной системы. Также вирус создает свои копии в различных форматах и в заархивированном виде.

Дальнейшее распространение вируса весьма банально - он ищет на жестком диске чужие электронные адреса и начинает незаметно по ним сам себя рассылать. Стоит отметить, что брешь, которую использует данный вирус, была обнаружена еще в марте 2002 года, и компания Microsoft быстро выпустила специальную "заплатку" для Internet Explorer. Однако, как это часто бывает в подобных случаях, эту заплатку многие не стали устанавливать. Новостью в данном случае является то, что скорее всего вирус, входящий в тройку самых распространенных на сегодняшний момент, был создан в России.

Об этом заявили в российской компании "Лаборатория Касперского". При этом "Финансовым Известиям" в компании рассказали, что "прямого" вреда вирус не приносит (например, он не стирает файлы). Однако вред от него может оказаться значительным хотя бы потому, что он будет забивать почтовые ящики по всему миру и мешать нормальной работе почтовых систем. К тому же, как считают в "Лаборатории", в данном случае страдает деловая репутация интернет-пользователя, с чьего адреса вирус продолжает свое путешествие. При этом российские разработчики антивирусных программ оценивают вероятность получения вируса как весьма высокую.

Российское происхождение Mimail в "Лаборатории Касперского" объясняют тем, что код вируса почти полностью совпадает с одно время нашумевшим российским вирусом StartPage. Вот здесь и начинается процесс гадания.

В "Лаборатории Касперского" считают, что доказательством российского происхождения StartPage служит то, что все "сопровождающие" его письма были написаны на чистом русском языке без особых ошибок. Других доказательств происхождения вирусов на сегодняшний день не существует. Причем это касается всех вирусов вообще - например, наличие испанских слов в письменной "оболочке" вируса заставляет всех говорить, что вирус сделан в Испании или в Латинской Америке. Поэтому русский текст писем на самом деле может свидетельствовать как о российском, так и об украинском, белорусском, израильском или "брайтон-бичском" происхождении. Географический разброс в данном случае весьма красноречив - помочь в обнаружении автора вируса такие рассуждения помочь не могут.

Борьба со следствием, а не с причиной

Сейчас в индустрии, производящей программы против вирусов и средства компьютерной безопасности, крутятся миллиарды долларов. При этом компании вынуждены придумывать хитроумные и зачастую дорогостоящие средства лишь для предотвращения непосредственно вирусной атаки или для снижения ущерба от нее. Принципиально решить проблему и навсегда покончить с вирусами эта индустрия не способна. Но в этом не ее вина.

Например, компания Symantec - один из мировых лидеров этой индустрии - создала поистине всемирную структуру по сбору информации о различной вирусной активности. В ключевых регионах мира расположены специальные центры, куда в автоматическом режиме стекается информация от более 19 000 партнеров компании, установивших у себя специальные программы-сенсоры, реагирующие на нестандартные ситуации. Например, информация о Mimail появилась в Symantec 1 августа, и сейчас этому вирусу присвоен балл "3" по пятибалльной шкале, где "5" означает самый высокий уровень опасности. В компании "Финансовым Известиям" рассказали, что сейчас опасность Mimail оценивается выше среднего уровня. Далее - по стандартному алгоритму - при появлении действительно реальной глобальной опасности принимается решение о том, чтобы поставить клиентов в известность и предоставить им алгоритм борьбы с вирусом. По поводу методов своей работы в Symantec заявили: "Мы работаем по всему миру - и тихо. А "Лаборатория Касперского" в России - и громко". Что касается именно российской составляющей этой борьбы, то в Symantec подтвердили, что среди партнеров, поставляющих компании информацию об атаках, есть и российские структуры. Но они традиционно не хотят объявлять свои имена и подтверждать наличие у них проблем с информационной безопасностью. Именно поэтому, по мнению специалистов Symantec, нет российских данных об общем количестве вирусных атак и о финансовых потерях от них, что усложняет борьбу с кибервредителями. Кстати, российское происхождение вируса Mimail в Symantec ставят под сомнение. По крайней мере, подобного рода анализ никогда не проводился, видимо, по причине его неэффективности. К тому же в Symantec считают, что Россия никогда не была влиятельным "поставщиком" серьезных вирусов.

Поиск тайного врага

На первый взгляд для победы над вирусами нужно подойти к проблеме с другого конца - отлавливать их создателей и наказывать. Однако не все так просто. Теоретически даже при всех технических ухищрениях выловить распространителя зараженных писем можно. Особенно тех, чья деятельность имеет коммерческую составляющую: например, некоторые вирусы используются для того, чтобы украсть из компьютера пароли доступа в Интернет или данные о счете пользователя. В "Лаборатории Касперского" сообщили, что были случаи вычисления таких киберпреступников и в России. Однако предписываемое законом наказание - заключение сроком до 7 лет - так никто и не понес. Причина в том, что Интернет - стихийная и саморегулирующаяся система.

Интернет может быть безопасным лишь в том случае, если он безопасен весь. Если найдется хотя бы один провайдер, который не подключится к общим усилиям по поимке преступников, эти усилия будут бессмысленными. Однако, по мнению представителей "Лаборатории Касперского", провайдеры пока не заинтересованы в серьезной борьбе за отслеживание преступников, поскольку провайдерам вся эта вирусная война не приносит больших убытков. Что касается государства, то оно теоретически могло бы упорядочить интернет-жизнь. Однако вольное интернет-сообщество никогда не согласится на такие правила игры. Лишь в Китае государство смогло заставить подчиниться интернетчиков, однако у этого процесса оказалось слишком много побочных эффектов, несовместимых с демократическим устройством общества. Поэтому интернет-свобода и дальше будет распространяться на всех - и на честных интернетчиков, и на создателей вирусов.

Артур Скальский

© Известия.Ру

ЗдоровьеМир

2554

06.08.2003, 10:28

URL: https://babr24.com/?ADE=8491

Bytes: 7412 / 7392

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Последние новости

18.06 17:19
В Красноярске ограничили этажность новостроек, но не в зонах КРТ

18.06 17:13
Полицейский в Красноярске потребовал ₽2 миллиона за «освобождение» подозреваемого

18.06 17:07
В Канске очевидцы обвинили мать в избиении ребенка. Мальчика доставили в травмпункт, полиция начала проверку

18.06 16:55
В Красноярске ввели режим «черного неба» из-за жары и безветрия

18.06 16:02
В Прибайкалье ищут подрядчика на благоустройство подъезда к переправе на Ольхон

18.06 15:57
15-летний мальчик попал в больницу после ДТП в Селенгинском районе Бурятии

18.06 15:46
В Новосибирске сократилось число пожаров на природе

18.06 15:19
Экс-руководитель оператора радиоактивных отходов получил 11 лет за коррупцию. Он выполнял госконтракты в Красноярском крае

18.06 14:54
Из Иркутска в Братск по Ангаре пошли «Метеоры»

18.06 14:33
Площадь пожаров в Красноярском крае выросла в полтора раза по сравнению с 2024 годом

Другие статьи в рубрике "Здоровье"

Говорушкина – всё. Печальная история краевого Минздрава. Разбор Бабра

Незавидная судьба у сферы краевого здравоохранения. На должность министра очереди не выстраиваются, а скандальные инфоповоды генерируются с завидной регулярностью. В понедельник, 16 июня, официально стало известно об уходе с поста министра краевого здравоохранения Наталии Говорушкиной.

Анна Роменская

ЗдоровьеПолитикаСкандалыКрасноярск

5177

17.06.2025

Нам пишут. Раскрыть преступление могут помочь ветеринары

В Красноярскую редакцию Бабра пришло интересное письмо, связанное с печальной историей гибели четырёх детей в посёлке Красная Сопка. Публикуем письмо полностью. Орфография, стилистика и пунктуация автора сохранены.

Валерий Лужный

ЗдоровьеОбществоСкандалыКрасноярск

1957

16.06.2025

Чего и следовало ожидать: обещанную Мазуром поликлинику возведут в 2027 году

Поликлиника в Зелёных горках, которую ещё в 2022 году пообещал построить Владимир Мазур, будет готова только в июле 2027 года, а не к концу года текущего, о чём заявляли ранее.

Андрей Игнатьев

ЗдоровьеОбществоЭкономика и бизнесТомск

6140

12.06.2025

Телеграм Красноярска за неделю. Скандал в Минздраве, Пензина и журналисты

Бабр представляет обзор ключевых событий и обсуждений в красноярском сегменте мессенджера Telegram за неделю со 2 по 8 июня включительно.

Анна Роменская

ЗдоровьеПолитикаСкандалыКрасноярск

6824

09.06.2025

Инсайд. Начальник отдела закупок краевого Минздрава Татьяна Ерохина ответила на результаты проверки

Категорически не согласна с итогами служебной проверки по поручению министра Говорушкиной. Проверка и её результаты полностью искажены с очевидной попыткой обвинить отдел госзакупок.

Кирилл Богданович

ЗдоровьеПолитикаСкандалыКрасноярск

9973

02.06.2025

Инсайд. Заключение Минздрава смахивает на определение «стрелочников»

Согласно информации, представленной Минздравом о результатах служебной проверки на территории органа исполнительной власти, в ряде кабинетов сидят враги народа, которые ведут подпольную борьбу с незнамо кем и при этом понимают, что их разоблачат в любое время. Камикадзе какие-то...

Кирилл Богданович

ЗдоровьеПолитикаСкандалыКрасноярск

10041

31.05.2025

Инсайд. Замминистра здравоохранения края Оксана Афанасьева ответила на результат проверки Минздрава

С выводами проведенной служебной проверки не согласна. Материалы моей пояснительной записки не изучены в полном объеме и искажены. По существу вопроса хотелось бы отметить следующее. 1.

Кирилл Богданович

ЗдоровьеПолитикаСкандалыКрасноярск

11537

30.05.2025

Блогнот. Томская экс-неделя

Холодная весна усугубила социально-экономическую ситуацию в Томской области. Директора школ признаются, что такого трудного (с точки зрения финансов) учебного года еще не переживали. Департамент образования приказал сократить «ненужные» ставки завучей. Советники по воспитанию остаются.

Андрей Игнатьев

ЗдоровьеОбразованиеОбществоТомск

2990

30.05.2025

Ловля сальмонелл: позор братского Роспотребнадзора

Очередной позор Роспотребнадзора в Иркутской области. В Братске опять и снова отравление шаурмой. Кого в этом винить? Владельца очередной проштрафившейся шаурмячной Нарека Аветисяна?

Георгий Булычев

ЗдоровьеОбществоПроисшествияИркутск

2672

29.05.2025

Возвращение кори: Монголия пасует перед архаичной болезнью

Монголию накрыла очередная вспышка кори — болезни, которая, казалось бы, осталась в прошлом веке. Только в столице лабораторно подтверждено более двух тысяч новых случаев за короткий срок. Общее число заболевших превысило отметку в 33 тысячи.

Эрнест Баатырев

ЗдоровьеМолодежьОбществоМонголия

11504

20.05.2025

Медсестры Монголии: между благодарностью и нехваткой кадров

12 мая Монголия празднует Международный день медсестры — событие, которое в этом году отмечается уже в тридцатый раз. Центральной площадкой торжеств стал Государственный дворец, где состоялась конференция «Спасибо медсестрам-2025».

Эрнест Баатырев

ЗдоровьеОбразованиеОбществоМонголия

3381

12.05.2025

Почему власть Бурятии испугалась протеста диализников?

Больные с хронической почечной недостаточностью в Бурятии оказались в безвыходном положении. Они нуждаются в процедуре гемодиализа трижды в неделю. Каждая поездка в диализный центр и обратно становится для этих людей тяжёлым испытанием, не только физическим, но и финансовым.

Виктор Кулагин

ЗдоровьеПолитикаБурятия

19340

01.05.2025

Лица Сибири

Маслодудов Димитрий

Хоменко Валерий

Литвинов Владимир

Степанов Павел

Побойкин Виктор

Игнатенко Виктор

Давыдов Алексей

Мамаджанов Константин

Ермолович Олег

Чайковский Антон