Владимир Губайловский

© Радио Свобода

ИнтернетМир

2558

21.01.2009, 16:58

Умный вирус создает гигантскую зомби-сеть

В Сети происходит самая мощная вирусная эпидемия за последние 5 лет. Вирус уже инфицировал 10 миллионов компьютеров во всем мире, причем в последнюю неделю каждый день он заражал более миллиона машин.

Возможно, идет подготовка в созданию гиганской зомби-сети (ботнета), которая будет использоваться для рассылки спама и атак на сайты.

Вредоносная программа известная под названиями Conficker, Downadup или Kido, согласно антивирусным классификациям разных компаний была впервые идентифицирована в октябре 2008 года. На сегодня она заразила около 10 миллионов компьютеров. Эксперты предупреждают, что в дальнейшем число зараженных машин будет расти, и настоятельно советуют пользователям установить на компьютеры последние «заплатки» к операционной системе Windows.

Вирус проникает в компьютер, используя бреши в операционной системе. Возможно, непосредственным толчком к стремительному росту эпидемии стали Рождественские каникулы, во время которых во многих компаниях отдыхали специалисты по компьютерной безопасности и во время не установили обновления: в результате были поражены крупные корпоративные сети.

Вредоносная программа действует гибко и изобретательно. Она находит на компьютере файл services.exe, используемый операционной системой, и прописывает в него часть своего кода. Себя вирус размещает в виде файла dll под случайным именем. После этого вирус модифицирует системный регистр Registry таким образом, что вредоносный dll в дальнейшем должен загружаться как системный сервис. Кроме того вирус создает на компьютере HTTP-сервер и перезагружает машину. Удалить вредоносный код после этого крайне трудно. Специалисты F-secure говорили, что во многих случаях они видят вредоносный код, но уничтожить его не могут, поскольку он слишком хорошо защищен.

После того как вирус «укоренился» в новом месте он начинает активный обмен с сайтами-хозяевами, загружает новый код и по-видимому готовится к чему-то серьезному. Эксперты F-secure заметили, что вирус ежедневно создает сотни доменных имен, только одно из соответствует сайту с которого идет догрузка вредоносного кода, но отыскать с какого конкретно крайне трудно.

Вирус умеет заражать флеш-память и MP3-плееры. Если зараженный носитель подключить к другому компьютеру – этот компьютер будет заражен; умеет подбирать простые пароли – вроде 12345 или QWERTY.

Компания Microsoft отмечает, что вредоносная программа инфицировала компьютеры во многих частях мира, в том числе большое количество пораженных компьютеров находится в Китае, Бразилии, Индии и России.

Вебпланета, высказала предположение, что Conficker создает гигантскую зомби-сеть (botnet), которая будет управляться из единого центра и использоваться для рассылки спама и DoS-атак. Вебпланета пишет: «Хотя зараженные компьютеры и пытаются регулярно связаться с теми или иными серверами, пока нет свидетельств тому, что они контролируются злоумышленниками и используются в зловредных целях (рассылка спама, кража паролей, DDoS-атаки и т.п.), а следовательно формально не являются ботнетом. Однако весьма вероятно, что рано или поздно эта армия компьютеров начнет действовать».

Специалисты антивирусной компании Trend Micro также считают, что идет подготовка к созданию глобальной зомби-сети.

На сегодня крупнейший ботнет Cutwail подчиняет от 125 до 175 тыс. компьютеров. Если хотя десятая часть компьютеров, уже зараженных Conficker, образует ботнет, это будет самая крупная зомби-сеть в истории интернета.

Эпидемия, охватившая огромный сегмент Сети, опровергает мнение экспертов, которые неоднократно говорили о том, что эпоха массовых эпидемий закончилась, и сегодня злоумышленники сосредоточены на атаках на определенные сайты и хищении номеров кредитных карточек.

По мнению, антивирусных аналитиков пик эпидемии еще не пройден, а последствия ее могут быть тяжелыми.

Владимир Губайловский

© Радио Свобода

ИнтернетМир

2558

21.01.2009, 16:58

URL: https://babr24.com/?ADE=50108

bytes: 3810 / 3810

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи в рубрике "Наука и техника"

Блогнот. Только метаболизм и никакого сексизма!

«Доля ты!– русская долюшка женская! Вряд ли труднее сыскать» писал два века назад Николай Алексеевич. Трудно с ним не согласиться и сейчас, особенно сравнивая женскую долюшку у людей и …у байкальских рачков.

Максим Тимофеев

Наука и техникаИркутск

10482

23.10.2020

Иркутские молодые учёные и мировые исследования

Какая может быть наука в маленьком, далёком, холодном сибирском Иркутске, про который за рубежом никто и не слышал? На самом деле в Иркутске осуществляются ведущие исследования, имеющие мировое значение. Город ежегодно посещают иностранные деятели науки для обмена опытом.

Миша Ковальски

Наука и техникаМолодежьИркутск

24975

28.02.2020

Минобрнауки определилось с байкальским биотехом

В последние дни уходящего года Министерство науки и образования РФ определилось с тем, кому доверить развитие области биотехнологии на Байкале. Целевое финансирование на создание профильной лаборатории получат ученые Иркутского государственного университета.

Лера Крышкина

Наука и техникаИркутск

19934

26.12.2019

Иркутские учёные нашли ещё одну уникальность Байкала

Горячая точка эволюционного процесса – статья с таким названием теперь красуется в престижном международном научном журнале BMC Evolutionary Biology. Авторы статьи и исследования – международная команда биологов, в числе которых есть и иркутские учёные из НИИ биологии ИГУ.

Миша Ковальски

Наука и техникаИркутск Байкал

10832

29.07.2019

Итальянцы восстановят ДНК Леонардо да Винчи из волос

В 2019 году исполнилось ровно 500 лет со дня смерти великого художника, инженера и учёного. А как лучше почтить память Леонардо, если не восстановить его ДНК? Именно это планируют сделать итальянские учёные.

Миша Ковальски

Наука и техникаИсторияМир

9348

06.05.2019

Чёрная полоса «Роскосмоса»: люди в хрущёвках как «скотобаза» и досадные успехи Маска

Российская космическая корпорация оскорбляет живущих в хрущёвках людей и молча завидует Илону Маску. «Роскосмос» послание президента не смотрел (и осуждает?

Михаил Бонах

Наука и техникаОбществоРоссия

9274

04.03.2019

Отсыпаться по выходным вредно и жирно

«Скорее бы выходные, наконец-то высплюсь», «четверг – это маленькая пятница», «в выходные я занят – буду весь день спать». Спешим огорчить тех, кто любит подольше поспать на выходных.

Миша Ковальски

Наука и техникаИркутск

8207

02.03.2019

Школьной астрономии нужен не планетарий, а немного ума

Еще немного на тему науки и образования в Прибайкалье. Вот недавно в иркутской школе № 19 открылся самый большой школьный планетарий в России.

Дмитрий Верхотуров

Наука и техникаИнтернет и ИТИркутск

20431

12.02.2019

Научный центр на Байкале: из ничего сделать нечто не получится

В Иркутской области снова началась научно-образовательная эпопея. На сей раз речь идет о создании научно-образовательного центра мирового уровня "Байкал".

Дмитрий Верхотуров

Наука и техникаРасследованияИркутск Байкал

37028

30.01.2019

Мониторинг Байкала под угрозой

Исследователи Байкала обеспокоены планами по сокращению бюджета на 10%, озвученными представителями правительства РФ.

Евгений Зилов

Наука и техникаЭкологияМир

17211

01.02.2016

Отходы производства серной кислоты научились превращать в золото

Ученые из Томского политехнического университета разработали технологию переработки отходов производства серной кислоты — пиритных огарков.

Алиса Канарис

Наука и техникаМир

5912

30.11.2015

Пушистая сенсация: Академия наук Якутии представила единственных в мире пещерных львят

Академия наук Якутии обнародовала очередную сенсацию: двух замороженных детенышей пещерного льва, найденных в августе этого года в Абыйском районе Якутии.

Мария Васильева

Наука и техникаМир

5320

18.11.2015

Лица Сибири

Кошечкина Валерия

Дамдинов Алдар

Балданов Баир

Ступин Дмитрий

Цветков Евгений

Осодоев Геннадий

Нотман Константин

Волошина Елена

Межевич Валентин

Семенова Светлана