27 Апреля 2024 года, Суббота | Добавить в избранное | Сделать стартовой | TLTnews-Lite | English version

Тольятти-Новости


11.02.2004 08:48:09 Новая опасность: «MyDoom» заметает следы

Обнаружен новый опасный интернет-червь "Doomjuice". Зарегистрированный экспертами "Лабаратории Касперского", вредоносный код на настоящий момент успел заразить более 100 000 компьютеров по всему миру, и темпы его распространения продолжают нарастать.

По сведениям специалистов, "Doomjuice" написан автором наиболее разрушительного вируса современности, "Mydoom", и предназначен для сокрытия обличающих его улик. Помимо этого, новый интернет-червь позволяет организовать масштабную атаку на Web-сайт компании Microsoft. Для осуществления этих целей используются компьютеры, зараженные "Mydoom.a".

Интенсивный рост числа зараженных "Doomjuice" пользовательских машин объясняется механизмом саморазмножения червя. Он распространяется по глобальным сетям, используя для размножения компьютеры, уже зараженные одной из версий червя "I-Worm.Mydoom". Проникновение в компьютер производится через порт TCP 3127, открываемый троянской компонентой для приема удаленных команд.

Если зараженный компьютер отвечает на запрос червя, то "Doomjuice" создает соединение и пересылает туда свою копию. В свою очередь, установленная "Mydoom" троянская программа принимает данный файл и запускает его на исполнение.
Запустившись, червь копирует себя в системный каталог Windows с именем "INTRENAT.EXE", и регистрирует данный файл в ключе автозапуска системного реестра для обеспечения активации вредоносной программы при каждой последующей загрузке компьютера.

Затем "Doomjuice" начинает выполнение основной функции, заложенной его автором. Он извлекает из себя файл с именем "SYNC-SRC-1.00.TBZ" и копирует его в корневой каталог, каталог Windows, системный каталог Windows, а также в пользовательские каталоги Documents and Settings. Данный файл представляет собой архив TAR, содержащий полные исходные тексты "I-Worm.Mydoom.a".

Цель этого действия - распространить оригиналы "Mydoom.a" на как можно большее число компьютеров для невозможности определения конкретного создателя самого опасного вируса современности. Ведь в случае, когда исходные образцы кода "Mydoom.a" размещены на жестких дисках десятков тысяч компьютеров по всему миру, доказать авторство определенного лица становится фактически невозможно.

Кроме того, в "Doomjuice" встроена функция DoS-атаки на сайт "Microsoft". До 12 февраля 2004 года она реализуется в "легком" режиме: червь отсылает на 80 порт данного сайта один запрос "GET", повторяя его через произвольное время. Однако, начиная с последующего дня, DoS-атака начнет работу на полную мощь, без перерывов.

Учитывая огромный массив зараженных "Mydoom" компьютеров, дальнейшее распространение "Doomjuice" способно создать реальную угрозу бесперебойному функционированию интернет-ресурса ведущего производителя программного обеспечения.

«Помимо стремления запутать следствие в отношении выявления лиц, причастных к созданию "Mydoom", массовое распространение оригинальных текстов вируса может привести к возникновению мощной волны новых версий этого зловредного кода.

Располагая исходником "Mydoom.a", любой знакомый с принципами программирования человек сможет создать клон этого вируса. Поэтому вполне возможно, что в ближайшее время интернет ожидает массированная бомбардировка репликантами "Mydoom", сказал Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского".

Алекс Щепилов, пресс-служба TLTnews.ru



Лента новостей


06.07.2010 14:00:25 В ФиаБанке начала действовать новая кредитная программа "Кредит на двоих"


06.07.2010 13:45:43 Ребята Тольятти сфотографируют растения из Красной книги


06.07.2010 13:30:40 Неизвестный водитель сбил мужчину на газоне


06.07.2010 13:00:54 МТДЦ "ВЕГА" предлагает торгово-сервисные и офисные площади


06.07.2010 12:19:24 Тольяттинские мини-гольфисты попали во всероссийский рейтинг


06.07.2010 12:00:27 Сервис как приоритетное направление развития


06.07.2010 11:36:53 В Тольятти открываются выставки, посвященные дню семьи, любви и верности


06.07.2010 11:25:47 В трех ночных клубах Тольятти может повториться трагедия "Хромой лошади"


06.07.2010 11:00:15 Награда нашла героя


06.07.2010 10:46:29 В Тольятти два 20-летних водителя не поделили дорогу, устроив аварию


06.07.2010 10:00:22 Туристическая сим-карта в подарок!


06.07.2010 09:41:11 Бойцы без правил сойдутся на ринге в Тольятти


06.07.2010 08:10:02 Собираетесь выкупить земельный участок – сообщите в мэрию Тольятти


05.07.2010 19:50:40 Лето с экстримом


05.07.2010 18:42:44 С начала года в Тольятти произошло 232 пожара


05.07.2010 17:57:25 За последнюю неделю цены на жилье в Тольятти не упали


05.07.2010 17:48:17 ФиаБанк – победитель конкурса "Благотворитель года"


05.07.2010 16:57:06 Два гонщика "Мега-Лады" – в финале чемпионата Европы!




Rambler's Top100
 


Все замечания, пожелания и предложения присылайте по этому адресу. По вопросам размещения рекламы обращайтесь в отдел рекламы. Авторские права на дизайн и всю информацию веб-сайта, подбор и расположение материалов принадлежат ФВС "Партнерство". Все права защищены и охраняются законом, при использовании материалов сервера гиперссылка на ИС "Тольятти-Новости" обязательна.