Общество

31 января 2006, 21:10

В пятницу вирус атакует все компьютеры мира

Компания Microsoft просит всех пользователей операционной системы Windows до 3 февраля в обязательном порядке провести проверку компьютера обновленным антивирусом, в противном случае им грозит новый и весьма деструктивный червь Nyxem. Вирус может удалить все файлы Word и Excel, а также заблокировать клавиатуру и мышь. Уже известно о 300 тысячах зараженных машин.

В пятницу вирус, названный Nyxem-E, активизируется на всех зараженных компьютерах, стерев с жесткого диска все файлы Word, PowerPoint и Excel, а также сами эти программы, входящие в комплект Microsoft Office. Под угрозой оказался также программный продукт Abode – Acrobat Reader.

«Бомба замедленного действия»

Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру

Предполагается, что вирус осел на многих машинах, пользователи которых открывали пришедшее им по электронной почте сообщение с предложением посетить бесплатный порно-сайт. Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру.

Первые сигналы о появлении опасности поступили 16 января, и с тех пор жертв Nyxem становится все больше. Вирус известен также под названиями Blackmal, MyWife, Kama Sutra, Grew и CME-24. Заразив PC, вирус посылает информацию на специальный веб-сайт, где установлен счетчик всех инфицированных компьютеров.

На прошлой неделе цифра на счетчике зашкалила за миллион, однако сотрудникам фирмы Lurhq, занимающейся компьютерной безопасностью, удалось выяснить, что примерно треть показателей – накрутки. Тем не менее доподлинно известно, что на данный момент Nyxem-E заразил уже около 300 тысяч машин.

Как и многие вирусы подобного типа, Nyxem пользуется тем, что неопытные пользователи открывают вложенные в письма файлы, которые, в свою очередь, содержат разрушительный код, мгновенно встраиваемый в различные файлы системы.

В строке «Subject» зараженного червем e-mail могут содержаться различные надписи, однако они преимущественно предлагают получателю просмотреть бесплатную порнографию. Примеры надписей: «Fw: Funny», «*Hot Movie*», «Re: Sex Video» и другие. Как сообщает BBC, сразу же после заражения вирус сканирует адресную книгу и автоматически рассылает себя по найденным e-mail. Кроме того, он распространяется по всем компьютерам в локальной сети жертвы.

Отличие Nyxem в том, что он, помимо того, что после заражения машины не уничтожается, а продолжает свое «победное шествие» по Сети, еще и заражает 11 типов файлов, наиболее часто используемых на PC, причем делает это каждое третье число месяца. Среди файлов, которым угрожает червь, такие распространенные типы, как, к примеру, doc, pdf, ppt, rar, zip и xls.

Червь настроен таким образом, что способен самостоятельно препятствовать работе антивирусов. Он блокирует обновление программных продуктов, а также в некоторых случаях может вызывать сбои в функционировании клавиатуры и мыши.

Всем пользователям Windows рекомендовано срочно обновить антивирусы и просканировать систему на предмет заражения Nyxem. Многие компании, выпускающие антивирусы, разработали специальные приложения, которые позволят более эффективно выявить и удалить «бомбу замедленного действия».

«Табель о рангах»

Джейсон Стир, технический консультант фирмы Ironport, специализирующейся на разработке защищающих от спама программ, подчеркивает, что Nyxem использует начавшую уже устаревать схему, когда вирус активизируется в определенное число месяца. «Если обратить внимание на похожие вирусы, ходившие по сети 10-15 лет назад, они были довольно деструктивны – форматировали жесткий диск, удаляли файлы и тому подобное», - говорит Джейсон Стир.

Пит Симпсон, сотрудник антивирусной лаборатории Clearswift, указывает на отсутствие какого-либо изящества в таком подходе. «Да, сам код вируса довольно сложен, для написания он требует большого объема практических знаний, но никакой мотив, кроме вандализма, не двигает создателями подобных червей», - говорит Пит.

Оба специалиста полагают, что наибольший удар 3 февраля придется на домашних пользователей Windows. IT-отделы большинства компаний регулярно обновляют антивирусные базы данных и отсекают нежелательную почту еще до того, как она попадет на компьютеры сотрудников.

Домашние пользователи, напротив, зачастую игнорируют обновления Windows и антивирусов, а также не проводят проверку системы на наличие вирусов, а о постоянном резервном копировании файлов на сменные носители речи не идет вообще.

Служба вирусного мониторинга компании «Доктор Веб» не столь пессимистично смотрит на сложившуюся ситуацию. По их сведениям в настоящее время наблюдается лишь относительно высокое присутствие в почтовом трафике червя Win32.HLLM.Generic.391(имя по классификации «Доктор Веб», известен также какW32/MyWife.d@MM!M24, Email-Worm.Win32.Nyxem.e, Win32.Blackmal.F,W32/Nyxem-D).

В настоящее время он входит в первую десятку вирусов, постоянно обновляемую Службой вирусного мониторинга компании, занимая в ней 7 место. Однако говорить о каких-либо ужасающих масштабах распространения этого почтового червя либо о нарастающем присутствии его в интернете серьезных оснований нет.

Более того, его присутствие за последние дни даже уменьшилось, что говорит о том, что эпидемия – даже если о ней и можно было говорить в первые два дня - явно идет на убыль. Более того, специалисты аналитической лаборатории компании «Доктор Веб» вообще не склонны говорить об эпидемии применительно к Win32.HLLM.Generic.391.

Целый ряд других почтовых червей, таких как Netsky или MyDoom, представляющие не меньшую опасность, стабильно занимают более высокие места в вирусной «табели о рангах». К тому же следует отметить, что пользователям антивируса Dr.Web с первого момента появления этого червя какая-либо опасность не грозила – он детектировался эвристиком антивирусного ядра Dr.Web и поэтому попасть на компьютеры, где установлен этот антивирус, у него не было никаких шансов.

Текст: Владислав Иванов

Вам может быть интересно

Путин поддержал кандидатуру главы ВС Дагестана Щукина на пост главы республики
Темы дня

КНДР способна подстраховать безопасность Дальнего Востока России

Россия и КНДР, как сказал министр обороны Андрей Белоусов, «договорились перевести военное сотрудничество на устойчивую долгосрочную основу». Чем такое сотрудничество выгодно для обоих государств – и почему для России оно имеет особое значение с точки зрения обеспечения безопасности дальневосточных рубежей страны?

ЕС приготовил Зеленскому антикоррупционный ошейник

Владимир Зеленский не успел отпраздновать решение ЕС о кредите в 90 млрд евро, как перед ним возникла новая проблема – более серьезная, чем вето Венгрии и Словакии. Евросоюз увязал выплаты макрофинансовой помощи Киеву с налоговой и антикоррупционной реформами. Почему Брюссель ужесточает требования к украинскому руководству и сможет ли Зеленский их саботировать?

Мадьяр выдвинул ультиматум по евроинтеграции Украины

Эксперт: Путин предложил Трампу способ сохранить лицо в конфликте с Ираном

Медведев: После распада СССР все смотрели на Запад через «розовые очки»

Новости

Пашинян сообщил об ожидании Зеленского на саммите Армения – ЕС

В армянской столице готовятся принять высокопоставленных гостей, включая президента Украины Владимира Зеленского, на предстоящем саммите Европейского политического сообщества, заявил премьер-министр Армении Никол Пашинян.

ВМФ принял на вооружение тральщик «Полярный»

Новейший морской тральщик «Полярный» проекта 12700 «Александрит», построенный для Северного флота на Средне-Невском судостроительном заводе, вошел в состав Военно-морского флота (ВМФ), сообщили в Минобороны.

Путин заявил о необходимости строительства моста на Сахалин

Строительство моста на Сахалин – очень затратный проект, но осуществить его необходимо, заявил президент России Владимир Путин на встрече с представителями коренных малочисленных народов России в ходе просветительского марафона «Знание. Первые».

Песков назвал главный приоритет парада Победы

Торжественные мероприятия в День Победы на Красной площади пройдут в сокращенном виде из-за необходимости обеспечить надежную защиту жителей и гостей столицы, сообщил пресс-секретарь президента Дмитрий Песков.

Путин сообщил о переходе главы Дагестана на новую работу

Президент России Владимир Путин на встрече с представителями Дагестана в Кремле заявил, что действующий руководитель республики Сергей Меликов завершает свою работу на этом посту.

Задержаны участники акций устрашения против руководителей Роскомнадзора

Два жителя Московского региона были задержаны по подозрению в участии в акциях устрашения против руководителей Роскомнадзора после вербовки украинскими спецслужбами.

Апрель в Москве стал самым мокрым в истории

В столице за апрель зафиксировано рекордное количество осадков, что значительно превысило показатели предыдущих лет и составило 270% от нормы, сообщили в Гидрометцентре.

Археолог Бутягин рассказал о задержании сотрудницами польских спецслужб

Археолог Александр Бутягин, освобожденный из польской тюрьмы, рассказал, что при задержании перепутал сотрудниц спецслужбы Польши с посетительницами ресторана.

Медведев заявил о наличии у России уникального секретного оружия

Россия обладает перспективными образцами вооружений, аналогов которым нет у западных стран, включая не только известные системы «Орешник» и «Посейдон», заявил заместитель председателя Совета безопасности Дмитрий Медведев.

В морской пехоте США создали новые боевые подразделения

Корпус морской пехоты США представил концепцию GCE 2040, предусматривающую интеграцию ИИ и беспилотников для повышения боеспособности наземных войск.

В Болгарии призвали разорвать соглашения с Украиной

Партия «Возрождение» выступила за разрыв долгосрочного соглашения с Украиной, считая его угрозой безопасности Болгарии.

ФСБ сообщила о вовлечении россиян в теракты через объявления о быстрых заработках

Украинские спецслужбы активно используют интернет-сервисы с объявлениями о быстрых заработках для поэтапного вовлечения граждан России в террористическую деятельность, сообщили в Центре общественных связей ФСБ.
Мнения

Тимофей Бордачёв: Великим державам пора экономить силы

Мировая политика перестает быть спортивным состязанием, а становится гонкой на выживание, где в строю останется не самый яркий, а тот, кто сумеет грамотно распределить наличные ресурсы. Трата военных и политических активов ради мелких задач или престижа становится нерациональной.

Игорь Караулов: Революция ИИ – последний шанс Запада

Впервые в истории у людей появился повод объединиться не по принципу принадлежности к одной расе, религии или идеологии, а только потому, что они люди. Может быть, это в итоге нас и спасет от мрачного владычества цифровой элиты.

Ирина Алкснис: Жизнь страны надо развивать, а не запрещать

Чем больше люди в ущерб личным интересам и удобствам проявляют терпение и понимание в действительно важных моментах, тем больше их раздражают явно бессмысленные, глупые и просто неадекватные ограничения и запреты.
Вопрос дня

Почему замедляют Telegram в России?