Новости
 
02.03.2004
Компьютерра


 
<< стр. 1
стр. 2
стр. 3 >>

Одна сатана

Журналисты германского компьютерного журнала «c’t» (www.ctmagazin.de) регулярно предпринимают любопытные расследования (полтора года назад мы рассказывали об одном из них, продемонстрировавшем, как легко обмануть всевозможные биометрические системы опознания, см. «КТ» #446). На сей раз сотрудники журнала собрали неопровержимые свидетельства того, что вирусописатели продают спамерам IP-адреса компьютеров, зараженных программами-троянцами. А спамеры, в свою очередь, используют зараженные машины — без ведома хозяев, разумеется, — как платформу для массовой рассылки рекламы.

Троянец, фигурирующий в расследовании журнала, распространяется вирусом Randex (www.f-secure.com/v-descs/randex.shtml). Эта маленькая программка связывается со своим «хозяином» через чат-протокол IRC. Среди ее функций — поиск на машине CD-ключей к играм и тайная установка из Сети дополнительного ПО. Троянец инсталлирует прокси-сервер, который и используется для рассылки спама через зараженный ПК. Одному из читателей журнала, студенту колледжа, удалось выяснить, кто является распространителем этого вируса в Британии, а редакции «c’t» — выступить в качестве стороны, покупающей доступ к зараженным машинам. Когда формальная процедура была завершена и задокументирована, журнал передал собранные материалы в Скотланд-Ярд, после чего было арестовано несколько человек в разных странах. — Б.К.

Ищу тебя

Очередная вирусная напасть свалилась на головы сетян аккурат после Дня защитника отечества: как сообщила «Лаборатория Касперского», менее чем за четыре часа червь Bizex успел заразить около 50 тысяч машин по всему миру. Новинка имеет уникальный механизм репликации через Интернет-пейджер ICQ, а заражение компьютера происходит с использованием дыр в браузере Internet Explorer и операционной системе Windows (правда, это довольно старые баги, к которым давно выпущены заплатки).

Начинается все с того, что потенциальной жертве поступает ICQ-сообщение от кого-то (часто — от человека, находящегося в контакт-листе), содержащее ссылку на сайт Jokeworld.biz и смайлик. Клик на ссылке приводит к загрузке лицевой страницы сайта и (если уязвимости не запатчены) к исполнению вирусного кода. Затем файл-загрузчик докачивает основной компонент червя. При инсталляции Bizex устанавливает измененные системные библиотеки ICQ, с помощью которых получает доступ к контакт-листу пользователя и рассылает по нему ту самую ссылку, с которой все началось. Кроме того, червь перехватывает данные, передаваемые по протоколу HTTPS, собирает сведения об используемых на машине электронных платежных системах (E-gold, American Express и др.) и отправляет их своему автору.

К счастью, свирепствовал Bizex недолго, через четыре часа после начала эпидемии сайт Jokeworld.biz от Сети отключили. А America Online чуть позже модифицировала серверную часть ICQ, дабы избежать повторения подобных инцидентов. — Е.З.

Идет охота на ослов

Компания Symantec объявила 24 февраля днем охоты на невинных животных. Очередное обновление базы данных заставило программу Norton Antivirus (вне зависимости от версии) разглядеть в популярном клиенте пиринговой сети eDonkey2000 новый вирус Backdoor.Blarul. Продукт Symantec уничтожает уже установленную копию «Ослика» и не позволяет провести повторную инсталляцию, стирая запускаемый файл программы.

В здоровье дистрибутивов eDonkey сомневаться не приходится, текущая версия 0.52 вышла довольно давно и до дня Икс воспринималась всеми антивирусами вполне благосклонно. Посему можно предположить, что в борьбе за количество отлавливаемых вирусов — параметр, по которому большинство начинающих пользователей выбирает антивирус, — Symantec решила продолжить уничтожение потенциально аморальных программ. Первыми стали всевозможные «кейгены» — теперь вот любимый народом «Ослик». Похоже, следующим шагом борцов за чистоплотность станет автоматическое уничтожение файлов с расширениями mp3 и avi. Странно, что еще никто не догадался включать в список самых вредных вирусов продукты конкурентов. — С.В.

Развод по-английски

Очередной скандал, связанный с мошенничеством с помощью сотовых телефонов, разразился в Англии. Не успел Независимый комитет по надзору за телефонными информационными услугами (ICSTIS) опровергнуть слухи о звонках с предложением поучаствовать в розыгрыше приза, ответив на который, абонент платил по 20 фунтов (почти 40 долларов) за минуту, как сотни пострадавших обратились с жалобами о новом способе «развода». После «разбора полетов» были закрыты две фирмы, использовавшие следующую схему. Позвонив на чей-нибудь телефон, они создавали запись о пропущенном вызове, а когда ничего не подозревающий абонент отвечал на него, то попадал (во всех смыслах) на так называемый платный номер (premium rate number). Стоимость такого звонка составляла почти 30 долларов, а обещанный в лотерее приз в 1000 фунтов стерлингов так никому и не был выплачен.

ICSTIS, чья основная задача — контролировать компании, предоставляющие платные «информационные услуги» (на самом деле, большая их часть — или различные лотереи, или сервисы сексуального толка), пришла к выводу, что деятельность фирм-мошенников была незаконной. Представители комитета порекомендовали пользователям не отвечать на непрошеные звонки, чтобы избежать недоразумений. Остается непонятным только, как абонент должен определить, не отвечая на вызов, звонят ли ему мошенники или кто-то из знакомых поменял номер.
Кстати, в Британии сотовый спам уже отнюдь не в диковинку. По данным исследования, проведенного компанией Empower Interactive, 65% абонентов получают до пяти непрошеных сообщений в неделю, а в ICSTIS зарегистрировано уже около 10 тысяч жалоб по этому поводу. И хотя 80% британских операторов связи считают спам серьезной проблемой, только 20% из них пытаются как-то оградить от напасти своих клиентов. А ведь через годик-другой все эти «гримасы капитализма» докатятся и до нас… — Н.Б.

Колпак отдай, палочку брось!

Компании семейства пингвиньих одна за другой становятся жертвами судебных разбирательств. Не успела Lindows сменить свое имя в Европе (см. «КТ» #531), как MandrakeSoft проиграла в суде первой инстанции длившийся четыре года процесс о незаконном использовании интеллектуальной собственности.

Спор касается имени «Mandrake» и магического колпака, который недавно исчез из лого и с коробок с программными продуктами компании. Все права на наименование Mandrake принадлежат американской фирме Hearst Holdings и ее дочерней компании King Features Syndicate — создателям одной из старейших серий комиксов «Волшебник Мандрейк» («Mandrake the Magician»), которая в этом году отмечает свое семидесятилетие.

MandrakeSoft, чья штаб-квартира находится в Париже, грозит штраф в 70 тысяч евро, а также запрет использования торговой марки и доменных имен. Но пока компания может продолжать деятельность и использовать марку без ограничений — уже подана апелляция. По оценкам юристов, ее рассмотрение может продлиться года три. — Т.Б.

Java vs .NET: угроза с Востока

Китай, не только отказывается от продуктов Microsoft, но и переходит в наступление, предлагая миру собственные офисные решения. В феврале китайская компания Evermore Software представила англоязычную версию Evermore Integrated Office — пакета, который позиционируется как альтернатива MS Office. В отличие от последнего, EIOffice работает с данными любого типа (текст, электронные таблицы, звук, видео) в одном приложении и сохраняет их в едином файловом формате (.eio). Для обеспечения совместимости пакет содержит средства экспорта-импорта в привычные .doc, .xls, .ppt, .pdf.

EIOffice написан на Java и работает как под Linux, так и под Windows. Сейчас разрабатываются версии под Mac OS X и Solaris. Интересна схема лицензирования, ориентированная прежде всего на корпоративных пользователей. Компания не продает продукт, а сдает его в аренду — за $100 в год или за $250 на три года (в эту сумму входит техподдержка и апгрейд при появлении новых версий). Зарубежным пользователям EIOffice (который в КНР продается уже больше года) будет доступен в мае.

Одновременно с этой новостью было объявлено об успешной разработке

32-разрядного процессора для встроенных приложений (частота 500 МГц и производительность 444 MIPS — рекорд для китайской электроники). Энергопотребление чипа — менее 0,5 Вт. Где микросхема будет производиться и сколько будет стоить, пока неизвестно. — Т.Б.



 
<< стр. 1
стр. 2
стр. 3 >>

<<Микрофишки
Все материалы номера
Podpolje >>