Новости

Опубликовано в журнале "Компьютерра" №28 от 10 августа 2004 года.

Страница 3 из 19. Вернуться на первую страницу.

Червивая пора

В конце июля в Интернете объявился очередной представитель «мафиозной семейки» сетевых червей Mydoom — штамм версии m. Хотя особого распространения этот вирус не получил (а Рунет, как утверждает «Лаборатория Касперского», вообще практически не затронул), публика отнюдь не обделила его вниманием. Связано это прежде всего с перебоями в работе крупнейших поисковых порталов Google и Yahoo!, вызванными огромным числом запросов от зараженных машин.

Новичок представляет собой несколько урезанную версию своего знаменитого предка Mydoom.a. Технология рассылки осталась прежней. По данным аналитической компании MessageLabs, в течение первых пяти часов с момента обнаружения Mydoom.m было перехвачено 23 тысячи зараженных им писем. На масштабную спам-рассылку это не тянет, но обычные для сетевых червей темпы роста активности явно превышает. Вероятно, вирусописателями использовалась небольшая сеть зараженных троянцами компьютеров, автоматически отправивших копии червя по заранее составленной базе адресов.

А вот механизм распространения вируса изменился. Для сбора адресов электронной почты червь отсылает специальный запрос четырем предварительно заданным поисковым системам: Altavista, Lycos, Yahoo! и Google (схожая техника применялась червем Swen, зарегистрированным в сентябре 2003 года), что и вызвало перебои в работе порталов. Помимо этого, единственная деструктивная функция Mydoom.m — установка backdoor-программы: червь открывает на пораженной машине порт для приема удаленных команд злоумышленников. Это реликтовое наследие из богатого арсенала Mydoom.a (напомним, что «крестный папа» еще и копировал себя в публичный каталог сети KaZaА, устанавливал на жертве прокси-сервер и инициировал DoS-атаки на сайт компании SCO) вызывает наибольшее беспокойство экспертов, поскольку явно готовит почву для рассылки следующих поколений бэкдоров и троянцев.

Вообще, появление нового члена семейства Mydoom органично вписывается в исторически сложившуюся модель поведения компьютерного андеграунда. Август традиционно считается одним из самых вирусоопасных месяцев. Так, в конце прошлого лета вирусные коллекции пополнились весьма впечатляющими экспонатами. Прежде всего, это сетевой червь Lovesan, едва не парализовавший Интернет, и Sobig.f, вызвавший невиданную до тех пор эпидемию. Таким образом, Mydoom.m с его опасной функцией внедрения backdoor-программ вполне может оказаться передовым отрядом сезонного наступления вирусописателей. — А.Зер.

<< стр. 2
стр. 4 >>


<<Микрофишки
Все материалы номера
Невидимой рукой — в невидимый глаз >>