Артур Скальский

© Коммерсантъ

ИнтернетМир

3461

28.01.2004, 19:47

Российская интернациональная зараза. Самая крупная вирусная эпидемия за всю историю человечества.

В ночь с понедельника на вторник в интернете началась крупнейшая за последние два года эпидемия почтового вируса. За несколько часов червь Novarg, созданный, по мнению экспертов, российскими хакерами, инфицировал более полумиллиона компьютеров по всему миру. Вчера днем вирус продолжал распространяться настолько активно, что из-за него существенно снизилась скорость работы интернета. Разработчики антивирусных средств заявляют, что атака Novarg может стать самой серьезной эпидемией за всю историю всемирной сети.

Впервые эксперты крупнейшего российского производителя антивирусного ПО "Лаборатории Касперского" (ЛК) зарегистрировали Novarg (американское название вируса – MyDoom) около часа ночи по московскому времени во вторник сразу на нескольких специальных e-mail-ловушках, находящихся на территории России. Это, по их мнению, прямо указывает на российское происхождение вируса. Ближе к утру очаги распространения вируса были зарегистрированы в США. За несколько часов своего существования вредоносная программа поразила порядка 500 тыс. компьютеров по всему миру.

Novarg распространяется по электронной почте во вложенном в письмо зараженном файле. Письма имеют произвольное название, тему и несуществующий адрес отправителя. Примечательно, что домен (часть адреса электронной почты после значка @) может быть реальным, таким как kommersant.ru. Таким образом, очень сложно определить визуально, заражено письмо или нет. Единственный признак, указывающий на вирус,– это постоянный размер приложения 22 Кб. Еще один способ распространения Novarg – через файлообменную сеть Kazaa, количество пользователей которой исчисляется десятками миллионов. Вирус маскируется под файлы с названиями новых версий популярных программ: Winamp 5, Icq2004 final и других.

При открытии зараженного файла на компьютере запускается целая серия опаснейших процессов. Во-первых, вирус начинает рассылать себя по всем найденным на компьютере e-mail-адресам. Во-вторых, Novarg устанавливает виртуальный прокси-сервер, позволяющий использовать компьютер для дальнейшей рассылки копий вируса и спама. В-третьих, в память записывается специальная программа-троянец, с помощью которой можно удаленно управлять компьютером (например, читать почту или красть информацию).

Кроме того, программа организует DoS-атаки на сайт компании SCO (www.sco.com), ведущей долгую борьбу с корпорацией IBM и Linux-сообществом: каждые 50 миллисекунд с сотни тысяч зараженных компьютеров отправляется запрос на этот сайт, который не выдерживает столь мощной нагрузки и "падает". Огромный поток генерируемых запросов и "мусорной" электронной почты приводит к перегрузке почтовых серверов и снижению скорости работы интернета по всему миру.

Аналитики отмечают, что вирусная атака была четко организована авторами. Поэтому Novarg может принести громадный ущерб. "Вирус начал одновременную атаку с десятков тысяч компьютеров,– говорит Денис Зенкин из ЛК.– В данном случае группа вирусописателей в течение некоторого времени создавала распределенную сеть `зомби-компьютеров`, зараженных `троянцем`, позволяющим удаленно управлять машиной. Когда количество этих компьютеров достигло нескольких десятков тысяч, им была дана команда начать рассылку вируса. Таким образом, Novarg по характеру действия напоминает известный вирус Sobig.f, убытки от которого составили около $2 млрд. Сумма ущерба от Novarg вполне может достигнуть этой цифры, если новый вирус продолжит распространяться такими же темпами". А глава представительства Panda Software в России Константин Архипов вообще считает, что "по масштабам распространения вируса это может быть самая серьезная эпидемия за всю историю интернета".

Первые отзывы о результатах работы вируса звучат впечатляюще. Вчера днем исследователь антивирусной компании McAffee Джимми Куо заявил, что вирус инфицировал множество компьютеров в корпоративных сетях американских телекоммуникационных концернов и банков, фактически парализовав работу почтовых служб этих компаний.

Утешает лишь то, что, несмотря на масштаб эпидемии, сам вирус оказался довольно простой программой. Буквально через несколько часов после начала атаки "Лаборатория Касперского" и Panda Software выпустили обновления для своих антивирусных программ, которые уже сейчас можно скачать на сайтах компаний.

ИВАН Ъ-БУРАНОВ

Артур Скальский

© Коммерсантъ

ИнтернетМир

3461

28.01.2004, 19:47

URL: https://babr24.com/?ADE=11268

bytes: 4322 / 4299

Поделиться в соцсетях:

Экслюзив от Бабра в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Автор текста: Артур Скальский.

Другие статьи в рубрике "Экономика"

Закрытые «Ворота Байкала»

Эксперты выясняли, почему с Особой экономической зоной в Иркутской области ничего не получилось. Большое Голоустное. Фото с сайта baikaler.

Алиса Канарис

ЭкономикаБайкал

15379

02.11.2015

Салатовая революция подавлена… росчерком пера

С 26 октября Росавиация своим решением прекратила действие сертификата эксплуатанта «Трансаэро». По мнению многих экспертов, это означает конец эпохи конкуренции в авиаотрасли и начало новой, где существуют предельно ясные приоритеты государственных компаний... И добиваться их можно любой ценой.

Максим Бакулев

ЭкономикаМир

9369

28.10.2015

Братская Дума планирует поднять налоги в несколько раз

Вчера сайт www.antonenkov.com опубликовал информацию о том, что власти Братска планируют увеличить налоговую ставку на землю под гаражными кооперативами с 2016 года в три раза, а с 2017 - в пять раз.

Елена Фортуна

Экономика

6952

22.10.2015

Власти Братска сократят зарплату работникам учреждений культуры

Администрация Братска планирует сократить заработную плату работникам учреждений культуры. Руководителям учреждений необходимо отказаться от надбавок и доплат сотрудникам.

Андрей Васильев

Экономика

9271

21.10.2015

Энерготарифы: уравнение со всеми неизвестными

Одной из примет общественной жизни в соседних с Иркутской областью восточных регионах — Республике Бурятии и Забайкальском крае — является периодическое «энергообострение», пик которого выпадает на осень. Не стал исключением и нынешний год.

Артур Скальский

ЭкономикаИркутск

7342

13.10.2015

Блогнот. Кушать очень хочется, а что-то все пропало

Ну вот и подходит к финалу пьеса “собирания земель”. Все стало ясно после того как нефть упала ниже 50 долларов, а импортные продукты в России показательно начали давить тракторами. А что же дальше? Удивительным образом в начале августа совпали несколько событий. Давайте по порядку.

Виктор Шевчук

ЭкономикаРоссия

6507

14.08.2015

Застывшая замазка и аромат раздевалки: российские «сырозаменители»

Лишившись импортного сыра из-за продуктового эмбарго, российские сыроделы безуспешно пытаются подделать западные образцы.

Шон Уокер

ЭкономикаМир

15095

31.07.2015

Чем хуже, тем лучше: Какой город выиграл из-за санкций

Редактору The Village удалось обнаружить город, жизнь в котором улучшилась после введения санкций, войны на Украине и падения рубля. Правда, совсем немного. «Акция: Пирожок печёный с повидлом — девять рублей», — соблазняет объявление на остановке.

Анна Соколова

ЭкономикаРоссия

4335

31.07.2015

Тарифы, покрытые мраком

Восемь лет назад на должность главы Бурятии был назначен Вячеслав Наговицын. И именно этот период его работы отметился беспрецедентным ростом тарифов ТГК-14.

Октябрина Ешеева

ЭкономикаБурятия

8042

10.07.2015

Антон Кондратов назначен региональным управляющим директором ЗАО «Байкалвестком»

Антон Кондратов приступил к исполнению обязанностей регионального управляющего директора иркутского подразделения ЗАО «Байкалвестком» 25 марта 2015 года. В сферу ответственности Антона Кондратова входит стратегическое и операционное управление бизнесом компании в Иркутской области.

Алиса Канарис

ЭкономикаИркутск

12851

31.03.2015

Крупнейшую иркутскую турвыставку разорвали надвое

Конфликт между мэрией и правительством Иркутской области лезет из всех щелей. Из политической плоскости, где еще были попытки сохранять приличия, он перекочевал в сферу управления конкретными отраслями экономики.

Артур Скальский

ЭкономикаИркутск

8820

17.03.2015

Корпорация спорного развития

В Сером доме прошел круглый стол "О роли ОАО "Корпорация развития Иркутской области" в создании новых технологий и конкурентной продукции в Иркутской области, эффективности расходования бюджетных средств".

Артур Скальский

ЭкономикаИркутск

11079

17.03.2015

Лица Сибири

Ракульцев Алексей

Рыжкин Денис

Аликберов Геннадий

Силивончик Александр

Бардалеев Александр

Никонова Алла

Салацкая Диана

Зубарев Игорь

Сутула Василий

Бурлаков Александр