Общество

31 января 2006, 21:10

В пятницу вирус атакует все компьютеры мира

Компания Microsoft просит всех пользователей операционной системы Windows до 3 февраля в обязательном порядке провести проверку компьютера обновленным антивирусом, в противном случае им грозит новый и весьма деструктивный червь Nyxem. Вирус может удалить все файлы Word и Excel, а также заблокировать клавиатуру и мышь. Уже известно о 300 тысячах зараженных машин.

В пятницу вирус, названный Nyxem-E, активизируется на всех зараженных компьютерах, стерев с жесткого диска все файлы Word, PowerPoint и Excel, а также сами эти программы, входящие в комплект Microsoft Office. Под угрозой оказался также программный продукт Abode – Acrobat Reader.

«Бомба замедленного действия»

Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру

Предполагается, что вирус осел на многих машинах, пользователи которых открывали пришедшее им по электронной почте сообщение с предложением посетить бесплатный порно-сайт. Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру.

Первые сигналы о появлении опасности поступили 16 января, и с тех пор жертв Nyxem становится все больше. Вирус известен также под названиями Blackmal, MyWife, Kama Sutra, Grew и CME-24. Заразив PC, вирус посылает информацию на специальный веб-сайт, где установлен счетчик всех инфицированных компьютеров.

На прошлой неделе цифра на счетчике зашкалила за миллион, однако сотрудникам фирмы Lurhq, занимающейся компьютерной безопасностью, удалось выяснить, что примерно треть показателей – накрутки. Тем не менее доподлинно известно, что на данный момент Nyxem-E заразил уже около 300 тысяч машин.

Как и многие вирусы подобного типа, Nyxem пользуется тем, что неопытные пользователи открывают вложенные в письма файлы, которые, в свою очередь, содержат разрушительный код, мгновенно встраиваемый в различные файлы системы.

В строке «Subject» зараженного червем e-mail могут содержаться различные надписи, однако они преимущественно предлагают получателю просмотреть бесплатную порнографию. Примеры надписей: «Fw: Funny», «*Hot Movie*», «Re: Sex Video» и другие. Как сообщает BBC, сразу же после заражения вирус сканирует адресную книгу и автоматически рассылает себя по найденным e-mail. Кроме того, он распространяется по всем компьютерам в локальной сети жертвы.

Отличие Nyxem в том, что он, помимо того, что после заражения машины не уничтожается, а продолжает свое «победное шествие» по Сети, еще и заражает 11 типов файлов, наиболее часто используемых на PC, причем делает это каждое третье число месяца. Среди файлов, которым угрожает червь, такие распространенные типы, как, к примеру, doc, pdf, ppt, rar, zip и xls.

Червь настроен таким образом, что способен самостоятельно препятствовать работе антивирусов. Он блокирует обновление программных продуктов, а также в некоторых случаях может вызывать сбои в функционировании клавиатуры и мыши.

Всем пользователям Windows рекомендовано срочно обновить антивирусы и просканировать систему на предмет заражения Nyxem. Многие компании, выпускающие антивирусы, разработали специальные приложения, которые позволят более эффективно выявить и удалить «бомбу замедленного действия».

«Табель о рангах»

Джейсон Стир, технический консультант фирмы Ironport, специализирующейся на разработке защищающих от спама программ, подчеркивает, что Nyxem использует начавшую уже устаревать схему, когда вирус активизируется в определенное число месяца. «Если обратить внимание на похожие вирусы, ходившие по сети 10-15 лет назад, они были довольно деструктивны – форматировали жесткий диск, удаляли файлы и тому подобное», - говорит Джейсон Стир.

Пит Симпсон, сотрудник антивирусной лаборатории Clearswift, указывает на отсутствие какого-либо изящества в таком подходе. «Да, сам код вируса довольно сложен, для написания он требует большого объема практических знаний, но никакой мотив, кроме вандализма, не двигает создателями подобных червей», - говорит Пит.

Оба специалиста полагают, что наибольший удар 3 февраля придется на домашних пользователей Windows. IT-отделы большинства компаний регулярно обновляют антивирусные базы данных и отсекают нежелательную почту еще до того, как она попадет на компьютеры сотрудников.

Домашние пользователи, напротив, зачастую игнорируют обновления Windows и антивирусов, а также не проводят проверку системы на наличие вирусов, а о постоянном резервном копировании файлов на сменные носители речи не идет вообще.

Служба вирусного мониторинга компании «Доктор Веб» не столь пессимистично смотрит на сложившуюся ситуацию. По их сведениям в настоящее время наблюдается лишь относительно высокое присутствие в почтовом трафике червя Win32.HLLM.Generic.391(имя по классификации «Доктор Веб», известен также какW32/MyWife.d@MM!M24, Email-Worm.Win32.Nyxem.e, Win32.Blackmal.F,W32/Nyxem-D).

В настоящее время он входит в первую десятку вирусов, постоянно обновляемую Службой вирусного мониторинга компании, занимая в ней 7 место. Однако говорить о каких-либо ужасающих масштабах распространения этого почтового червя либо о нарастающем присутствии его в интернете серьезных оснований нет.

Более того, его присутствие за последние дни даже уменьшилось, что говорит о том, что эпидемия – даже если о ней и можно было говорить в первые два дня - явно идет на убыль. Более того, специалисты аналитической лаборатории компании «Доктор Веб» вообще не склонны говорить об эпидемии применительно к Win32.HLLM.Generic.391.

Целый ряд других почтовых червей, таких как Netsky или MyDoom, представляющие не меньшую опасность, стабильно занимают более высокие места в вирусной «табели о рангах». К тому же следует отметить, что пользователям антивируса Dr.Web с первого момента появления этого червя какая-либо опасность не грозила – он детектировался эвристиком антивирусного ядра Dr.Web и поэтому попасть на компьютеры, где установлен этот антивирус, у него не было никаких шансов.

Текст: Владислав Иванов

Вам может быть интересно

Путин заявил о необходимости строительства моста на Сахалин
Темы дня

ЕС приготовил Зеленскому антикоррупционный ошейник

Владимир Зеленский не успел отпраздновать решение ЕС о кредите в 90 млрд евро, как перед ним возникла новая проблема – более серьезная, чем вето Венгрии и Словакии. Евросоюз увязал выплаты макрофинансовой помощи Киеву с налоговой и антикоррупционной реформами. Почему Брюссель ужесточает требования к украинскому руководству и сможет ли Зеленский их саботировать?

«Наиболее жесткий сценарий – ценовая война»

Выход Объединенных Арабских Эмиратов из ОПЕК угрожает сильно изменить ситуацию на мировом нефтяном рынке. Среди возможных сценариев есть и резкий обвал цен на нефть, и масштабная ценовая война. О том, что за конфликт предшествовал такому решению ОАЭ и к каким последствиям для рынка и для самого ОПЕК это может привести, в интервью газете ВЗГЛЯД рассказал президент Центра ближневосточных исследований и эксперт НИУ ВШЭ Мурад Садыгзаде.

Эксперт: Путин предложил Трампу способ сохранить лицо в конфликте с Ираном

Британия объявила о создании единого флота с Европой против России

Медведев: После распада СССР все смотрели на Запад через «розовые очки»

Новости

Пашинян сообщил об ожидании Зеленского на саммите Армения – ЕС

В армянской столице готовятся принять высокопоставленных гостей, включая президента Украины Владимира Зеленского, на предстоящем саммите Европейского политического сообщества, заявил премьер-министр Армении Никол Пашинян.

ВМФ принял на вооружение тральщик «Полярный»

Новейший морской тральщик «Полярный» проекта 12700 «Александрит», построенный для Северного флота на Средне-Невском судостроительном заводе, вошел в состав Военно-морского флота (ВМФ), сообщили в Минобороны.

Трамп пригрозил Германии выводом американских войск

Из-за резких разногласий по иранскому кризису администрация США рассматривает возможность сокращения военного присутствия в Германии, где сейчас размещены 35 тыс. американских солдат.

Франция утратила рост экономики

Рост французского ВВП полностью остановился в первом квартале на фоне резкого ускорения инфляции до 2,5% и падения внутреннего спроса.

Путин: Все народы России должны чувствовать, что Родина – наш общий дом

Президент Владимир Путин подчеркнул, что для единства страны важно, чтобы представители как крупных, так и малочисленных народов ощущали Россию своим родным домом.

Главу стройкомпании «Автодор» отправили под суд в Москве

Уголовное дело в отношении руководителя строительной компании «Автодор» Рамиля Шайдуллина, обвиняемого в многомиллиардных хищениях, передано для рассмотрения в столичный суд, сообщили в Верховном суде.

Минтруд рассказал о новогодних каникулах и майских праздниках в 2027 году

Жители России смогут отдохнуть 11 дней на новогодних каникулах и шесть дней во время майских торжеств в 2027 году, сообщило Министерство труда в четверг.

Археолог Бутягин рассказал о задержании сотрудницами польских спецслужб

Археолог Александр Бутягин, освобожденный из польской тюрьмы, рассказал, что при задержании перепутал сотрудниц спецслужбы Польши с посетительницами ресторана.

Медведев заявил о наличии у России уникального секретного оружия

Россия обладает перспективными образцами вооружений, аналогов которым нет у западных стран, включая не только известные системы «Орешник» и «Посейдон», заявил заместитель председателя Совета безопасности Дмитрий Медведев.

В морской пехоте США создали новые боевые подразделения

Корпус морской пехоты США представил концепцию GCE 2040, предусматривающую интеграцию ИИ и беспилотников для повышения боеспособности наземных войск.

На космодроме Восточный установили стенд для новейшего космического корабля

В монтажно-испытательном корпусе завершилась сборка технологического комплекса с подъемными механизмами для предстартового обслуживания возвращаемого аппарата перспективного пилотируемого корабля.

Газпром увеличил экспорт газа в Китай на четверть

Российский энергетический гигант значительно увеличил объемы поставок трубопроводного газа на китайский рынок, зафиксировав рост почти на четверть по итогам года.
Мнения

Тимофей Бордачёв: Великим державам пора экономить силы

Мировая политика перестает быть спортивным состязанием, а становится гонкой на выживание, где в строю останется не самый яркий, а тот, кто сумеет грамотно распределить наличные ресурсы. Трата военных и политических активов ради мелких задач или престижа становится нерациональной.

Игорь Караулов: Революция ИИ – последний шанс Запада

Впервые в истории у людей появился повод объединиться не по принципу принадлежности к одной расе, религии или идеологии, а только потому, что они люди. Может быть, это в итоге нас и спасет от мрачного владычества цифровой элиты.

Ирина Алкснис: Жизнь страны надо развивать, а не запрещать

Чем больше люди в ущерб личным интересам и удобствам проявляют терпение и понимание в действительно важных моментах, тем больше их раздражают явно бессмысленные, глупые и просто неадекватные ограничения и запреты.
Вопрос дня

Почему замедляют Telegram в России?