Иван Соловьев Опубликована 27.01.2004 в 12:49

Новый вирус пойдет в атаку 1 февраля

В понедельник по интернету стремительно распространился вирус массовой почтовой рассылки, заставляющий компьютеры 1 февраля атаковать веб-сервер SCO Group, сообщает CNET News.com.

Вирус, который разные антивирусные компании называют MyDoom, Novarg или разновидностью вируса Mimail, - содержится в письмах с одним из нескольких вариантов строк в поле subject, таких как Mail Delivery System, Test или Mail Transaction Failed. В письмо вложен исполняемый файл, а в его теле присутствует фраза типа The message contains Unicode characters and has been sent as a binary attachment.

"Это какой-то кошмар, - жалуется вице-президент по безопасности антивирусного подразделения компании Network Associates Винсент Галлотто. - Мы расцениваем эту вспышку как очень опасную". В течение часа сама Network Associates получила 19500 писем с вирусом из 3400 разных интернет-адресов. Одна крупная телекоммуникационная компания, чтобы остановить вирус, уже отключила свой шлюз email.

Заразив Windows-ПК, вирус устанавливает программу, которая позволяет управлять компьютером на расстоянии. Она настраивает ПК на отправку данных в адрес веб-сервера SCO Group, начиная с 1 февраля. В понедельник днем этот веб-сайт загружался медленно, но все же был доступен через World Wide Web. В прошлом году веб-сайт SCO несколько раз выводили из строя атаками на отказ в обслуживании, но ни одна из них не была инициирована вирусом. В прошлом компания обвиняла в организации по крайней мере одной из таких атак сторонников Linux.

В понедельник антивирусные компании бросились исследовать вирус, который начал распространяться примерно в полдень по стандартному тихоокеанскому времени. Он поражает компьютеры с версиями операционной системы Windows 95, 98, ME, NT, 2000 и XP. "Большая часть информации зашифрована, но мы расшифровали ее", - говорит старший директор центра быстрого реагирования антивирусной компании Symantec Шарон Рукман. За первый час эпидемии Symantec получила около 40 сообщений о вирусе - это довольно много.

Вирус устанавливает Windows-программу, которая открывает "черный ход" в систему, позволяя атакующим загружать в нее другие программы. Кроме того, злоумышленник может проложить через зараженный компьютер нужный ему маршрут, чтобы скрыть источник атаки.

Вирус создает свою копию в каталоге загрузки Kazaa и камуфлирует файл одним из семи имен типа Winamp5, RootkitXP, Officecrack или Nuke2004. В теле письма может быть, например, такой текст: The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.

Первые данные указывают на то, что эпидемия в несколько раз превосходит эпидемию вируса Sobig.F, который вызвал массовое заражение компьютеров летом прошлого года. "При таком темпе распространения мы будем отлавливать около 8 млн копий в день, - говорит вице-президент сервис-провайдера email Postini Скотт Петри. - В первый день эпидемии вируса Sobig.F компания изолировала всего 1400 зараженных сообщений, а за сутки в период самого разгара эпидемии - 3,5 млн".

Почтовые системы, удаляющие исполняемые файлы из электронных писем, останавливают распространение программы.

Подписывайтесь на NewsInfo.Ru

Читайте также

Контактная двойная система Андромеды показала стабильность и активность оболочки — Тихана Пенса сегодня в 7:35
Космический брак без развода: астрономы нашли пару, которая не поссорилась за миллиарды лет

Звезда V717 Андромеды оказалась стабильной контактной системой без ярко выраженного эффекта О'Коннелла. Учёные выяснили, почему она остаётся устойчивой, несмотря на экстремальные параметры.

Читать полностью »
Экстракт зелёного чая помог мышам с ожирением снизить вес и улучшить обмен — Розмари Оттон сегодня в 6:35
Учёные доказали: зелёный чай действительно худит — но только при особых условиях

Экстракт зелёного чая доказал эффективность в борьбе с ожирением и нарушениями обмена веществ. Как использовать его правильно и не навредить организму?

Читать полностью »
На юго-востоке Аляски появился новый остров из-под тающего ледника — Джонатан Бэйнс сегодня в 5:35
Лёд сдался — появилась суша: на Аляске спутники зафиксировали рождение нового острова

На Аляске появился новый остров — Носовой Набалдашник. Его "рождение" стало редким примером геологических перемен, которые спутники NASA наблюдали в реальном времени.

Читать полностью »
Международная экспедиция сообщила о находке металлического диска в Антарктиде сегодня в 4:22
Врата богов или древняя технология: что скрывает антарктический артефакт

В отдалённом уголке Земли физики наткнулись на устройство, которое может подтвердить древние легенды о вратах между мирами. Что это — артефакт, технология или предупреждение?

Читать полностью »
Фонд Шампалимо: ИИ смог определить стратегии мышей по выражению лиц сегодня в 3:25
Лицо мыши выдало её мысли: нейробиологи в шоке от результата

Учёные научились распознавать мысли мышей по мимике, а искусственный интеллект — отличать стратегии поведения по лицу. Что это значит для людей и где границы науки?

Читать полностью »
Астрономы из Сербии провели фотометрию звёздной пары V717 Андромеды сегодня в 2:16
Звёзды, которые дышат в унисон: редкая система удивила даже астрофизиков

Астрономы из Австралии и Сербии раскрыли тайну редкой звёздной пары V717 Андромеды. Что делает эту систему уникальной и почему она не готова к слиянию?

Читать полностью »
NASA: миссия MMS обнаружила солнечные структуры в магнитосфере Земли сегодня в 1:22
Тайные струны Вселенной: как невидимые нити Солнца управляют Землёй

Учёные впервые зафиксировали у Земли те же зигзагообразные изгибы магнитного поля, что и у Солнца. Это открытие может изменить понимание космической погоды и защитных механизмов планет.

Читать полностью »
Лаборатория физической океанографии Франции: спутники зафиксировали волны до 20 метров сегодня в 0:25
20 метров ярости: океан показал силу, которой не видели десятилетиями

Спутники зафиксировали волны высотой с Триумфальную арку — теперь учёные знают, как энергия штормов путешествует по планете и почему это меняет прогнозы.

Читать полностью »