Общество

31 января 2006, 21:10

В пятницу вирус атакует все компьютеры мира

Фото: Corbis

Компания Microsoft просит всех пользователей операционной системы Windows до 3 февраля в обязательном порядке провести проверку компьютера обновленным антивирусом, в противном случае им грозит новый и весьма деструктивный червь Nyxem. Вирус может удалить все файлы Word и Excel, а также заблокировать клавиатуру и мышь. Уже известно о 300 тысячах зараженных машин.

В пятницу вирус, названный Nyxem-E, активизируется на всех зараженных компьютерах, стерев с жесткого диска все файлы Word, PowerPoint и Excel, а также сами эти программы, входящие в комплект Microsoft Office. Под угрозой оказался также программный продукт Abode – Acrobat Reader.

«Бомба замедленного действия»

Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру

Предполагается, что вирус осел на многих машинах, пользователи которых открывали пришедшее им по электронной почте сообщение с предложением посетить бесплатный порно-сайт. Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру.

Первые сигналы о появлении опасности поступили 16 января, и с тех пор жертв Nyxem становится все больше. Вирус известен также под названиями Blackmal, MyWife, Kama Sutra, Grew и CME-24. Заразив PC, вирус посылает информацию на специальный веб-сайт, где установлен счетчик всех инфицированных компьютеров.

На прошлой неделе цифра на счетчике зашкалила за миллион, однако сотрудникам фирмы Lurhq, занимающейся компьютерной безопасностью, удалось выяснить, что примерно треть показателей – накрутки. Тем не менее доподлинно известно, что на данный момент Nyxem-E заразил уже около 300 тысяч машин.

Как и многие вирусы подобного типа, Nyxem пользуется тем, что неопытные пользователи открывают вложенные в письма файлы, которые, в свою очередь, содержат разрушительный код, мгновенно встраиваемый в различные файлы системы.

В строке «Subject» зараженного червем e-mail могут содержаться различные надписи, однако они преимущественно предлагают получателю просмотреть бесплатную порнографию. Примеры надписей: «Fw: Funny», «*Hot Movie*», «Re: Sex Video» и другие. Как сообщает BBC, сразу же после заражения вирус сканирует адресную книгу и автоматически рассылает себя по найденным e-mail. Кроме того, он распространяется по всем компьютерам в локальной сети жертвы.

Отличие Nyxem в том, что он, помимо того, что после заражения машины не уничтожается, а продолжает свое «победное шествие» по Сети, еще и заражает 11 типов файлов, наиболее часто используемых на PC, причем делает это каждое третье число месяца. Среди файлов, которым угрожает червь, такие распространенные типы, как, к примеру, doc, pdf, ppt, rar, zip и xls.

Червь настроен таким образом, что способен самостоятельно препятствовать работе антивирусов. Он блокирует обновление программных продуктов, а также в некоторых случаях может вызывать сбои в функционировании клавиатуры и мыши.

Всем пользователям Windows рекомендовано срочно обновить антивирусы и просканировать систему на предмет заражения Nyxem. Многие компании, выпускающие антивирусы, разработали специальные приложения, которые позволят более эффективно выявить и удалить «бомбу замедленного действия».

«Табель о рангах»

Джейсон Стир, технический консультант фирмы Ironport, специализирующейся на разработке защищающих от спама программ, подчеркивает, что Nyxem использует начавшую уже устаревать схему, когда вирус активизируется в определенное число месяца. «Если обратить внимание на похожие вирусы, ходившие по сети 10-15 лет назад, они были довольно деструктивны – форматировали жесткий диск, удаляли файлы и тому подобное», - говорит Джейсон Стир.

Пит Симпсон, сотрудник антивирусной лаборатории Clearswift, указывает на отсутствие какого-либо изящества в таком подходе. «Да, сам код вируса довольно сложен, для написания он требует большого объема практических знаний, но никакой мотив, кроме вандализма, не двигает создателями подобных червей», - говорит Пит.

Оба специалиста полагают, что наибольший удар 3 февраля придется на домашних пользователей Windows. IT-отделы большинства компаний регулярно обновляют антивирусные базы данных и отсекают нежелательную почту еще до того, как она попадет на компьютеры сотрудников.

Домашние пользователи, напротив, зачастую игнорируют обновления Windows и антивирусов, а также не проводят проверку системы на наличие вирусов, а о постоянном резервном копировании файлов на сменные носители речи не идет вообще.

Служба вирусного мониторинга компании «Доктор Веб» не столь пессимистично смотрит на сложившуюся ситуацию. По их сведениям в настоящее время наблюдается лишь относительно высокое присутствие в почтовом трафике червя Win32.HLLM.Generic.391(имя по классификации «Доктор Веб», известен также какW32/MyWife.d@MM!M24, Email-Worm.Win32.Nyxem.e, Win32.Blackmal.F,W32/Nyxem-D).

В настоящее время он входит в первую десятку вирусов, постоянно обновляемую Службой вирусного мониторинга компании, занимая в ней 7 место. Однако говорить о каких-либо ужасающих масштабах распространения этого почтового червя либо о нарастающем присутствии его в интернете серьезных оснований нет.

Более того, его присутствие за последние дни даже уменьшилось, что говорит о том, что эпидемия – даже если о ней и можно было говорить в первые два дня - явно идет на убыль. Более того, специалисты аналитической лаборатории компании «Доктор Веб» вообще не склонны говорить об эпидемии применительно к Win32.HLLM.Generic.391.

Целый ряд других почтовых червей, таких как Netsky или MyDoom, представляющие не меньшую опасность, стабильно занимают более высокие места в вирусной «табели о рангах». К тому же следует отметить, что пользователям антивируса Dr.Web с первого момента появления этого червя какая-либо опасность не грозила – он детектировался эвристиком антивирусного ядра Dr.Web и поэтому попасть на компьютеры, где установлен этот антивирус, у него не было никаких шансов.

Текст: Владислав Иванов

Вам может быть интересно

США ужесточили экспорт оружия в Казахстан, Киргизию и Таджикистан
Темы дня

Почему рост экономики мешает Банку России снижать ставку

Центробанк третий раз подряд сохранил ключевую ставку на уровне 16%, чем одновременно раздражает бизнес и сдерживает инфляцию. Однако ситуация такова, что долгожданного снижения ставки в этом году можно так и не дождаться. В худшем случае может потребоваться даже повышение ставки. Что мешает Банку России смягчиться?

Небензя разоблачил западный спектакль в Совбезе ООН

США в очередной раз обвинили Россию в разработке вооружений, способных уничтожать спутники в космосе. «Доказательством» Вашингтон считает тот факт, что Москва заблокировала резолюцию Совбеза ООН о запрете размещать ядерное оружие в космосе. На самом деле в Совбезе разыграли спектакль. И наши смотрелись достойно.

Эксперты объяснили, как хуситы сбивают американские беспилотники MQ-9 Reaper

Перечислены самые популярные города у туристов для майских выходных

Тело умершего на Кубе канадца по ошибке отправили в Россию

Новости

Минобороны показало подбитую под Авдеевкой трофейную американскую бронетехнику

Американская гусеничная ремонтно-эвакуационная машина М88 и машина разграждения М1150 на базе танка M1 Abrams были выявлены и обезврежены российскими военнослужащими группировки «Центр» в районе Бердычей на Авдеевском направлении, сообщили в Минобороны.

ВСУ обстреляли Куйбышевский район Донецка

При обстреле украинскими военными Донецка в субботу пострадала местная жительница, сообщил источник в оперативных службах Донецкой народной республики.

Россиян и белорусов пытаются вербовать на границе с Латвией и Литвой

Сотрудники спецслужб Латвии и Литвы на пограничных пунктах пропуска пытаются завербовать граждан России и Беларуси. Об этом сообщил председатель Государственного пограничного комитета Белоруссии Константин Молостов.

Украинский дрон атаковал священников под Волновахой

Украинский беспилотник атаковал доставлявших гуманитарную помощь священников в окрестностях Свято-Успенского Николо-Васильевского монастыря в Волновахском районе ДНР, сообщили в пресс-службе обители.

Bloomberg: Россия ударами по тылу Украины мешает поставкам оружия из США

Россия наносит удары по военным объектам и логистическим маршрутам на Украине, чтобы затруднить доставку американского оружия украинским войскам, пишет Bloomberg.

Стала известна роль 12-го фигуранта дела о теракте в «Крокусе»

Новый подозреваемый по делу о теракте в подмосковном «Крокус Сити Холле», гражданин Таджикистана Джумахон Курбонов, снабжал соучастников средствами связи, сообщили в Московском городском суде.

Вода из Тобола затопила пойму в Упоровском районе Тюменской области

В Упоровском районе Тюменской области из-за разлива реки Тобол вода вышла на пойму по всей территории, затоплены 14 приусадебных участков, мост и участок дороги между населенными пунктами. Об этом сообщил глава района Леонид Сауков.

В США студенты колледжа выступили против участия Байдена в выпускном

Некоторые преподаватели и студенты американского колледжа Морхауз в штате Джорджия призвали руководство учебного заведения отказаться от приглашения президента США Джо Байдена для традиционного выступления на выпускной церемонии, сообщили местные СМИ.

Главком ВСУ признал обострение ситуации в зоне боев

Обстановка в зоне боевых действий для ВСУ стала сложной и появилась тенденция к обострению, сообщил главнокомандующий ВСУ Александр Сырский в ходе встречи в формате «Рамштайн».

Авиаэксперт перечислил выгоду от передачи России в управление аэропорта на Шри-Ланке

Соглашение о передаче управления аэропортом Маттала Раджапакса российской компании «Аэропорты Регионов» выгодно как для России, так и для Шри-Ланки. Договор показывает другим отечественным фирмам благоприятный инвестиционный климат острова, сказал газете ВЗГЛЯД авиаэксперт Роман Гусаров. Ранее Шри-Ланка передала управление аэропортом Маттала Раджапакса российской компании.

Россиянам напомнили о двух длинных выходных в мае

Российские граждане в начале мая отдохнут на двух длинных выходных по четыре дня подряд, напомнили в Федеральной службе по труду и занятости (Роструд).

Экс-пилот США предсказала F-16 проблемы на Украине

Истребители F-16, которые страны Запада планируют предоставить Киеву, столкнутся в зоне спецоперации с высококлассной российской техникой, заявила бывшая летчица ВМС США Бринн Таннехилл.
Мнения

Евдокия Шереметьева: На «передке» есть только сейчас

Каждая поездка туда превращает войну из обезличенных сводок о занятых деревнях и количестве попаданий в галерею из маленьких встреч, полных дыхания жизни, более наполненной, чем в любом месте на Земле.

Глеб Простаков: Прекращение транзита газа через Украину на руку России

Война на энергетическом фронте с точки зрения результативности, возможно, не уступает войне на земле. Так же, как и движение войск на карте, она переформатирует геополитическую реальность на европейском континенте и способствует ускорению переформатирования мира.

Тимофей Бордачёв: Иран преподает уроки выживания

Непрестанное состояние борьбы и древняя история выработали у иранской элиты уверенность в том, что любое взаимодействие с внешними партнерами может быть основано только на четком понимании выгоды каждого.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?