Новости 02.03.2004 Компьютерра
Одна сатана Журналисты германского компьютерного журнала «c’t» (www.ctmagazin.de) регулярно предпринимают любопытные расследования (полтора года назад мы рассказывали об одном из них, продемонстрировавшем, как легко обмануть всевозможные биометрические системы опознания, см. «КТ» #446). На сей раз сотрудники журнала собрали неопровержимые свидетельства того, что вирусописатели продают спамерам IP-адреса компьютеров, зараженных программами-троянцами. А спамеры, в свою очередь, используют зараженные машины — без ведома хозяев, разумеется, — как платформу для массовой рассылки рекламы. Троянец, фигурирующий в расследовании журнала, распространяется вирусом Randex (www.f-secure.com/v-descs/randex.shtml). Эта маленькая программка связывается со своим «хозяином» через чат-протокол IRC. Среди ее функций — поиск на машине CD-ключей к играм и тайная установка из Сети дополнительного ПО. Троянец инсталлирует прокси-сервер, который и используется для рассылки спама через зараженный ПК. Одному из читателей журнала, студенту колледжа, удалось выяснить, кто является распространителем этого вируса в Британии, а редакции «c’t» — выступить в качестве стороны, покупающей доступ к зараженным машинам. Когда формальная процедура была завершена и задокументирована, журнал передал собранные материалы в Скотланд-Ярд, после чего было арестовано несколько человек в разных странах. — Б.К. Начинается все с того, что потенциальной жертве поступает ICQ-сообщение от кого-то (часто — от человека, находящегося в контакт-листе), содержащее ссылку на сайт Jokeworld.biz и смайлик. Клик на ссылке приводит к загрузке лицевой страницы сайта и (если уязвимости не запатчены) к исполнению вирусного кода. Затем файл-загрузчик докачивает основной компонент червя. При инсталляции Bizex устанавливает измененные системные библиотеки ICQ, с помощью которых получает доступ к контакт-листу пользователя и рассылает по нему ту самую ссылку, с которой все началось. Кроме того, червь перехватывает данные, передаваемые по протоколу HTTPS, собирает сведения об используемых на машине электронных платежных системах (E-gold, American Express и др.) и отправляет их своему автору. К счастью, свирепствовал Bizex недолго, через четыре часа после начала эпидемии сайт Jokeworld.biz от Сети отключили. А America Online чуть позже модифицировала серверную часть ICQ, дабы избежать повторения подобных инцидентов. — Е.З. В здоровье дистрибутивов eDonkey сомневаться не приходится, текущая версия 0.52 вышла довольно давно и до дня Икс воспринималась всеми антивирусами вполне благосклонно. Посему можно предположить, что в борьбе за количество отлавливаемых вирусов — параметр, по которому большинство начинающих пользователей выбирает антивирус, — Symantec решила продолжить уничтожение потенциально аморальных программ. Первыми стали всевозможные «кейгены» — теперь вот любимый народом «Ослик». Похоже, следующим шагом борцов за чистоплотность станет автоматическое уничтожение файлов с расширениями mp3 и avi. Странно, что еще никто не догадался включать в список самых вредных вирусов продукты конкурентов. — С.В. ICSTIS, чья основная задача — контролировать компании, предоставляющие платные «информационные услуги» (на самом деле, большая их часть — или различные лотереи, или сервисы сексуального толка), пришла к выводу, что деятельность фирм-мошенников была незаконной. Представители комитета порекомендовали пользователям не отвечать на непрошеные звонки, чтобы избежать недоразумений. Остается непонятным только, как абонент должен определить, не отвечая на вызов, звонят ли ему мошенники или кто-то из знакомых поменял номер. Спор касается имени «Mandrake» и магического колпака, который недавно исчез из лого и с коробок с программными продуктами компании. Все права на наименование Mandrake принадлежат американской фирме Hearst Holdings и ее дочерней компании King Features Syndicate — создателям одной из старейших серий комиксов «Волшебник Мандрейк» («Mandrake the Magician»), которая в этом году отмечает свое семидесятилетие. MandrakeSoft, чья штаб-квартира находится в Париже, грозит штраф в 70 тысяч евро, а также запрет использования торговой марки и доменных имен. Но пока компания может продолжать деятельность и использовать марку без ограничений — уже подана апелляция. По оценкам юристов, ее рассмотрение может продлиться года три. — Т.Б. EIOffice написан на Java и работает как под Linux, так и под Windows. Сейчас разрабатываются версии под Mac OS X и Solaris. Интересна схема лицензирования, ориентированная прежде всего на корпоративных пользователей. Компания не продает продукт, а сдает его в аренду — за $100 в год или за $250 на три года (в эту сумму входит техподдержка и апгрейд при появлении новых версий). Зарубежным пользователям EIOffice (который в КНР продается уже больше года) будет доступен в мае. Одновременно с этой новостью было объявлено об успешной разработке 32-разрядного процессора для встроенных приложений (частота 500 МГц и производительность 444 MIPS — рекорд для китайской электроники). Энергопотребление чипа — менее 0,5 Вт. Где микросхема будет производиться и сколько будет стоить, пока неизвестно. — Т.Б.
|