Иван Соловьев Опубликована 27.01.2004 в 12:49

Новый вирус пойдет в атаку 1 февраля

В понедельник по интернету стремительно распространился вирус массовой почтовой рассылки, заставляющий компьютеры 1 февраля атаковать веб-сервер SCO Group, сообщает CNET News.com.

Вирус, который разные антивирусные компании называют MyDoom, Novarg или разновидностью вируса Mimail, - содержится в письмах с одним из нескольких вариантов строк в поле subject, таких как Mail Delivery System, Test или Mail Transaction Failed. В письмо вложен исполняемый файл, а в его теле присутствует фраза типа The message contains Unicode characters and has been sent as a binary attachment.

"Это какой-то кошмар, - жалуется вице-президент по безопасности антивирусного подразделения компании Network Associates Винсент Галлотто. - Мы расцениваем эту вспышку как очень опасную". В течение часа сама Network Associates получила 19500 писем с вирусом из 3400 разных интернет-адресов. Одна крупная телекоммуникационная компания, чтобы остановить вирус, уже отключила свой шлюз email.

Заразив Windows-ПК, вирус устанавливает программу, которая позволяет управлять компьютером на расстоянии. Она настраивает ПК на отправку данных в адрес веб-сервера SCO Group, начиная с 1 февраля. В понедельник днем этот веб-сайт загружался медленно, но все же был доступен через World Wide Web. В прошлом году веб-сайт SCO несколько раз выводили из строя атаками на отказ в обслуживании, но ни одна из них не была инициирована вирусом. В прошлом компания обвиняла в организации по крайней мере одной из таких атак сторонников Linux.

В понедельник антивирусные компании бросились исследовать вирус, который начал распространяться примерно в полдень по стандартному тихоокеанскому времени. Он поражает компьютеры с версиями операционной системы Windows 95, 98, ME, NT, 2000 и XP. "Большая часть информации зашифрована, но мы расшифровали ее", - говорит старший директор центра быстрого реагирования антивирусной компании Symantec Шарон Рукман. За первый час эпидемии Symantec получила около 40 сообщений о вирусе - это довольно много.

Вирус устанавливает Windows-программу, которая открывает "черный ход" в систему, позволяя атакующим загружать в нее другие программы. Кроме того, злоумышленник может проложить через зараженный компьютер нужный ему маршрут, чтобы скрыть источник атаки.

Вирус создает свою копию в каталоге загрузки Kazaa и камуфлирует файл одним из семи имен типа Winamp5, RootkitXP, Officecrack или Nuke2004. В теле письма может быть, например, такой текст: The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.

Первые данные указывают на то, что эпидемия в несколько раз превосходит эпидемию вируса Sobig.F, который вызвал массовое заражение компьютеров летом прошлого года. "При таком темпе распространения мы будем отлавливать около 8 млн копий в день, - говорит вице-президент сервис-провайдера email Postini Скотт Петри. - В первый день эпидемии вируса Sobig.F компания изолировала всего 1400 зараженных сообщений, а за сутки в период самого разгара эпидемии - 3,5 млн".

Почтовые системы, удаляющие исполняемые файлы из электронных писем, останавливают распространение программы.

Подписывайтесь на NewsInfo.Ru

Читайте также

Радиотелескоп ALMA зафиксировал рождение звезды в другой галактике — астрономы вчера в 19:37
Звезда рождается за пределами Млечного Пути: Вселенная повторяет свой сценарий

В соседней галактике учёные впервые обнаружили аккреционный диск вокруг молодой звезды, подтвердив, что рождение светил подчиняется единым законам.

Читать полностью »
Кофе сокращает сон на 13 минут но повышает его глубину — Journal of Psychopharmacology вчера в 17:24
Ваш мозг обманывает вас после кофе: он спит меньше, но восстанавливается интенсивнее

Учёные связали регулярный кофеин с более коротким сном, но с усилением дельта-активности: мозг может "уплотнять" восстановление ночью.

Читать полностью »
Планеты могут образовывать воду из минералов и водорода — Science News вчера в 15:04
Недра планет становятся фабриками воды: глубокие слои запускают реакцию, формирующую целые океаны

Учёные доказали, что некоторые планеты способны производить воду из своих недр. Это открытие меняет представление о происхождении воды.

Читать полностью »
Астрономы сравнили линии хлора и калия с серой и аргоном — Nature Astronomy вчера в 13:56
Кассиопея A подала знак: в её глубинах нашли элементы, которые будто не должны существовать

Новые данные XRISM о Кассиопее A показали неожиданно высокие концентрации хлора и калия — элементов, важных для жизни. Что это меняет в понимании Галактики?

Читать полностью »
Зеленый болид осветил небо Италии вечером 8 декабря — астрономы вчера в 11:25
Болид, который заставил Италию замереть: не комета, а привет из космоса

Над Италией вечером 8 декабря пронёсся зелёный болид, удивив очевидцев по всей стране. Учёные объяснили природу явления и его безопасный характер.

Читать полностью »
В Турции нашли древние наскальные рисунки старше 8000 лет — Anatolian Archaeology вчера в 9:11
Неолит приоткрывает завесу тайны: почему находка в Кайсери так взволновала историков

В горах Кайсери нашли антропоморфные фигуры, которые могут быть неолитическими и старше 8000 лет; теперь всё решит лабораторный анализ.

Читать полностью »
Мох выжил в космосе 9 месяцев и подтвердил перспективы жизни на Марсе — ученые вчера в 7:37
Марс ближе, чем кажется: крошечное растение выдержало бездну и сохранило жизнь

Мох выжил в космосе девять месяцев, вернулся на Землю и сохранил способность к жизни. Учёные видят в этом ключ к будущим экосистемам на Марсе.

Читать полностью »
Исследователи подтвердили ритуальное назначение древней лодки — National Geographic España вчера в 5:55
Александрия раскрыла тайну морских богов: на дне найдено судно, о котором Страбон писал как о священном

У берегов Александрии нашли редкое судно, идеально совпадающее с описанием Страбона. Что рассказала уникальная находка о жизни и ритуалах раннего римского Египта?

Читать полностью »