Общество

31 января 2006, 21:10

В пятницу вирус атакует все компьютеры мира

Фото: Corbis

Компания Microsoft просит всех пользователей операционной системы Windows до 3 февраля в обязательном порядке провести проверку компьютера обновленным антивирусом, в противном случае им грозит новый и весьма деструктивный червь Nyxem. Вирус может удалить все файлы Word и Excel, а также заблокировать клавиатуру и мышь. Уже известно о 300 тысячах зараженных машин.

В пятницу вирус, названный Nyxem-E, активизируется на всех зараженных компьютерах, стерев с жесткого диска все файлы Word, PowerPoint и Excel, а также сами эти программы, входящие в комплект Microsoft Office. Под угрозой оказался также программный продукт Abode – Acrobat Reader.

«Бомба замедленного действия»

Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру

Предполагается, что вирус осел на многих машинах, пользователи которых открывали пришедшее им по электронной почте сообщение с предложением посетить бесплатный порно-сайт. Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру.

Первые сигналы о появлении опасности поступили 16 января, и с тех пор жертв Nyxem становится все больше. Вирус известен также под названиями Blackmal, MyWife, Kama Sutra, Grew и CME-24. Заразив PC, вирус посылает информацию на специальный веб-сайт, где установлен счетчик всех инфицированных компьютеров.

На прошлой неделе цифра на счетчике зашкалила за миллион, однако сотрудникам фирмы Lurhq, занимающейся компьютерной безопасностью, удалось выяснить, что примерно треть показателей – накрутки. Тем не менее доподлинно известно, что на данный момент Nyxem-E заразил уже около 300 тысяч машин.

Как и многие вирусы подобного типа, Nyxem пользуется тем, что неопытные пользователи открывают вложенные в письма файлы, которые, в свою очередь, содержат разрушительный код, мгновенно встраиваемый в различные файлы системы.

В строке «Subject» зараженного червем e-mail могут содержаться различные надписи, однако они преимущественно предлагают получателю просмотреть бесплатную порнографию. Примеры надписей: «Fw: Funny», «*Hot Movie*», «Re: Sex Video» и другие. Как сообщает BBC, сразу же после заражения вирус сканирует адресную книгу и автоматически рассылает себя по найденным e-mail. Кроме того, он распространяется по всем компьютерам в локальной сети жертвы.

Отличие Nyxem в том, что он, помимо того, что после заражения машины не уничтожается, а продолжает свое «победное шествие» по Сети, еще и заражает 11 типов файлов, наиболее часто используемых на PC, причем делает это каждое третье число месяца. Среди файлов, которым угрожает червь, такие распространенные типы, как, к примеру, doc, pdf, ppt, rar, zip и xls.

Червь настроен таким образом, что способен самостоятельно препятствовать работе антивирусов. Он блокирует обновление программных продуктов, а также в некоторых случаях может вызывать сбои в функционировании клавиатуры и мыши.

Всем пользователям Windows рекомендовано срочно обновить антивирусы и просканировать систему на предмет заражения Nyxem. Многие компании, выпускающие антивирусы, разработали специальные приложения, которые позволят более эффективно выявить и удалить «бомбу замедленного действия».

«Табель о рангах»

Джейсон Стир, технический консультант фирмы Ironport, специализирующейся на разработке защищающих от спама программ, подчеркивает, что Nyxem использует начавшую уже устаревать схему, когда вирус активизируется в определенное число месяца. «Если обратить внимание на похожие вирусы, ходившие по сети 10-15 лет назад, они были довольно деструктивны – форматировали жесткий диск, удаляли файлы и тому подобное», - говорит Джейсон Стир.

Пит Симпсон, сотрудник антивирусной лаборатории Clearswift, указывает на отсутствие какого-либо изящества в таком подходе. «Да, сам код вируса довольно сложен, для написания он требует большого объема практических знаний, но никакой мотив, кроме вандализма, не двигает создателями подобных червей», - говорит Пит.

Оба специалиста полагают, что наибольший удар 3 февраля придется на домашних пользователей Windows. IT-отделы большинства компаний регулярно обновляют антивирусные базы данных и отсекают нежелательную почту еще до того, как она попадет на компьютеры сотрудников.

Домашние пользователи, напротив, зачастую игнорируют обновления Windows и антивирусов, а также не проводят проверку системы на наличие вирусов, а о постоянном резервном копировании файлов на сменные носители речи не идет вообще.

Служба вирусного мониторинга компании «Доктор Веб» не столь пессимистично смотрит на сложившуюся ситуацию. По их сведениям в настоящее время наблюдается лишь относительно высокое присутствие в почтовом трафике червя Win32.HLLM.Generic.391(имя по классификации «Доктор Веб», известен также какW32/MyWife.d@MM!M24, Email-Worm.Win32.Nyxem.e, Win32.Blackmal.F,W32/Nyxem-D).

В настоящее время он входит в первую десятку вирусов, постоянно обновляемую Службой вирусного мониторинга компании, занимая в ней 7 место. Однако говорить о каких-либо ужасающих масштабах распространения этого почтового червя либо о нарастающем присутствии его в интернете серьезных оснований нет.

Более того, его присутствие за последние дни даже уменьшилось, что говорит о том, что эпидемия – даже если о ней и можно было говорить в первые два дня - явно идет на убыль. Более того, специалисты аналитической лаборатории компании «Доктор Веб» вообще не склонны говорить об эпидемии применительно к Win32.HLLM.Generic.391.

Целый ряд других почтовых червей, таких как Netsky или MyDoom, представляющие не меньшую опасность, стабильно занимают более высокие места в вирусной «табели о рангах». К тому же следует отметить, что пользователям антивируса Dr.Web с первого момента появления этого червя какая-либо опасность не грозила – он детектировался эвристиком антивирусного ядра Dr.Web и поэтому попасть на компьютеры, где установлен этот антивирус, у него не было никаких шансов.

Текст: Владислав Иванов

Вам может быть интересно

В Татарстане объявили режим ЧС после атаки БПЛА
Темы дня

Зеленский выместил бессилие на жилых домах в Казани

В субботу Казань подверглась массированному налету беспилотников, в основном пострадали высотные жилые здания. По данным Минобороны, атака велась с разных направлений тремя волнами. Несколько дронов удалось сбить или подавить. Эксперты считают, что это был целенаправленный удар с целью посеять панику, кроме того, противник хотел подобраться к крупным промышленным целям в Татарстане.

Трамп приступил к шантажу Европы

Евросоюз рискует попасть в энергетическую ловушку США. Дональд Трамп угрожает объединению вводом товарных пошлин, если Брюссель откажется от наращивания закупок нефти и газа из Штатов. В экспертном сообществе действия республиканца называют «политическим шантажом». Удастся ли Европе дать отпор Вашингтону и к чему приведет желание будущего главы Белого дома нарастить экспорт энергоресурсов?

Россия применила новинки для борьбы с украинскими БПЛА

Белый дом заявил о возможных проблемах с передачей власти Трампу

Небензя назвал «самый страшный сценарий» для Зеленского

Новости

Суд лишил Вайкуле доли в бизнесе России

Латвийская певица Лайма Вайкуле лишилась своей доли в российской компании «Лайма-Люкс Рус» по решению суда.

Захарова отреагировала цитатой Крылова на перестановки в дипкорпусе Украине

Спикер МИД Мария Захарова использовала слова русского классика Ивана Крылова, оценивая изменения в украинском дипломатическом корпусе.

МВФ добавил Украине три новых условия для продолжения финансирования

Международный валютный фонд ввел три новых структурных маяка для Украины в последней ревизии программы расширенного финансирования, среди которых стратегия для фондового рынка и оценка НКРЭКУ, сообщил глава комитета Верховной рады по вопросам финансов Даниил Гетманцев.

Абхазия запросила у России гуманитарную помощь электроэнергией

Исполняющий обязанности президента Абхазии Бадра Гунба обратился к России с просьбой о гуманитарной поставке электроэнергии, чтобы справиться с серьезным энергодефицитом, из-за которого в республике свет подается лишь на несколько часов в сутки.

ОБСЕ развенчала миф грузинской оппозиции о «вмешательстве России» в выборы

Председатель парламента Грузии Шалва Папуашвили в субботу заявил, что окончательный доклад миссии БДИПЧ/ОБСЕ о выборах в парламент Грузии 26 октября развенчал пять основных нарративов грузинской оппозиции, фактически признав голосование «соответствующим критериям конкурентных и свободных выборов» и опровергнув возможность «российского вмешательства», передает корреспондент газеты ВЗГЛЯД в Тбилиси.

Минобороны: Киевский режим атаковал гражданскую инфраструктуру Казани в три волны

Киевский режим в субботу утром атаковал объекты гражданской инфраструктуры в Казани в три волны с использованием беспилотников самолетного типа, сообщает Минобороны.

В школе в Москве 40 подростков-мигрантов избили трех учеников

В одной из московских школ около 40 подростков-мигрантов избили трех учеников, сообщают социальные медиа. Председатель СК России Александр Бастрыкин поручил доложить о ходе расследования уголовного дела по факту случившегося.

InfoBrics: Польша заменит Украину в возможной войне НАТО против России

Польша готовится к замене Украины в прокси-войне НАТО против России, что может объяснять усиленные поставки военной помощи из США и директиву о сохранении военных запасов, сообщило издание InfoBrics.

Вучич раскрыл причину визита Фицо к Путину

Президент Сербии Александр Вучич в телеэфире рассказал о планах премьера Словакии Роберта Фицо встретиться с российским президентом Владимиром Путиным из-за проблем с транзитом газа через Украину в Европу.

Умер народный артист СССР Валерий Яковлев

Валерий Яковлев, народный артист СССР и художественный руководитель Чувашского драмтеатра, умер в возрасте 85 лет, сообщило руководство республики.

Орбан предложил сменить собственника газа на границе с Украиной

Венгрия ведет переговоры с Россией и Украиной о сохранении транзита газа, предлагая смену собственника на границе с Украиной.

Пентагон испытал две новые гиперзвуковые системы для противостояния России

Американские военные успешно протестировали гиперзвуковое оружие LRHW и высокоточную ракету PrSM для противостояния России и Китаю.
Мнения

Сергей Худиев: Нужно ли в России многоженство

Полигамия (когда у человека больше одной жены) считается законной в исламе, и восходит к примеру его основателя. Современные мусульмане не могут отменить эту практику – а могут только ее как-то регулировать. Вопрос в том, как нам, всем остальным, на это реагировать.

Игорь Караулов: Путин заглянул на следующую страницу истории 

Важнейшая вещь, которую выделил президент в ходе «Итогов года»: России не нужно перемирие, России нужен прочный и устойчивый мир. В стране много дел, после заключения мира нам предстоит решать свои текущие вопросы. «О доме надо думать!» – вот ключевая фраза, которая многим запомнилась больше всего.

Юрий Мавашев: Подводные камни успеха Турции в Сирии

Любую победу надо еще уметь переварить. Об этом было бы полезно помнить туркам, которые всерьез решили, что судьба им улыбнулась. Обычно за головокружениями от успехов следует иллюзия, что «прокатит» теперь везде. Но можно не сомневаться – арабские страны еще обязательно скажут свое слово.
Вопрос дня

Как проходят испытания российской вакцины от рака

Как идут испытания российской вакцины от рака: отбор и принцип «троянского коня»