Общество

31 января 2006, 21:10

В пятницу вирус атакует все компьютеры мира

Фото: Corbis

Компания Microsoft просит всех пользователей операционной системы Windows до 3 февраля в обязательном порядке провести проверку компьютера обновленным антивирусом, в противном случае им грозит новый и весьма деструктивный червь Nyxem. Вирус может удалить все файлы Word и Excel, а также заблокировать клавиатуру и мышь. Уже известно о 300 тысячах зараженных машин.

В пятницу вирус, названный Nyxem-E, активизируется на всех зараженных компьютерах, стерев с жесткого диска все файлы Word, PowerPoint и Excel, а также сами эти программы, входящие в комплект Microsoft Office. Под угрозой оказался также программный продукт Abode – Acrobat Reader.

«Бомба замедленного действия»

Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру

Предполагается, что вирус осел на многих машинах, пользователи которых открывали пришедшее им по электронной почте сообщение с предложением посетить бесплатный порно-сайт. Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру.

Первые сигналы о появлении опасности поступили 16 января, и с тех пор жертв Nyxem становится все больше. Вирус известен также под названиями Blackmal, MyWife, Kama Sutra, Grew и CME-24. Заразив PC, вирус посылает информацию на специальный веб-сайт, где установлен счетчик всех инфицированных компьютеров.

На прошлой неделе цифра на счетчике зашкалила за миллион, однако сотрудникам фирмы Lurhq, занимающейся компьютерной безопасностью, удалось выяснить, что примерно треть показателей – накрутки. Тем не менее доподлинно известно, что на данный момент Nyxem-E заразил уже около 300 тысяч машин.

Как и многие вирусы подобного типа, Nyxem пользуется тем, что неопытные пользователи открывают вложенные в письма файлы, которые, в свою очередь, содержат разрушительный код, мгновенно встраиваемый в различные файлы системы.

В строке «Subject» зараженного червем e-mail могут содержаться различные надписи, однако они преимущественно предлагают получателю просмотреть бесплатную порнографию. Примеры надписей: «Fw: Funny», «*Hot Movie*», «Re: Sex Video» и другие. Как сообщает BBC, сразу же после заражения вирус сканирует адресную книгу и автоматически рассылает себя по найденным e-mail. Кроме того, он распространяется по всем компьютерам в локальной сети жертвы.

Отличие Nyxem в том, что он, помимо того, что после заражения машины не уничтожается, а продолжает свое «победное шествие» по Сети, еще и заражает 11 типов файлов, наиболее часто используемых на PC, причем делает это каждое третье число месяца. Среди файлов, которым угрожает червь, такие распространенные типы, как, к примеру, doc, pdf, ppt, rar, zip и xls.

Червь настроен таким образом, что способен самостоятельно препятствовать работе антивирусов. Он блокирует обновление программных продуктов, а также в некоторых случаях может вызывать сбои в функционировании клавиатуры и мыши.

Всем пользователям Windows рекомендовано срочно обновить антивирусы и просканировать систему на предмет заражения Nyxem. Многие компании, выпускающие антивирусы, разработали специальные приложения, которые позволят более эффективно выявить и удалить «бомбу замедленного действия».

«Табель о рангах»

Джейсон Стир, технический консультант фирмы Ironport, специализирующейся на разработке защищающих от спама программ, подчеркивает, что Nyxem использует начавшую уже устаревать схему, когда вирус активизируется в определенное число месяца. «Если обратить внимание на похожие вирусы, ходившие по сети 10-15 лет назад, они были довольно деструктивны – форматировали жесткий диск, удаляли файлы и тому подобное», - говорит Джейсон Стир.

Пит Симпсон, сотрудник антивирусной лаборатории Clearswift, указывает на отсутствие какого-либо изящества в таком подходе. «Да, сам код вируса довольно сложен, для написания он требует большого объема практических знаний, но никакой мотив, кроме вандализма, не двигает создателями подобных червей», - говорит Пит.

Оба специалиста полагают, что наибольший удар 3 февраля придется на домашних пользователей Windows. IT-отделы большинства компаний регулярно обновляют антивирусные базы данных и отсекают нежелательную почту еще до того, как она попадет на компьютеры сотрудников.

Домашние пользователи, напротив, зачастую игнорируют обновления Windows и антивирусов, а также не проводят проверку системы на наличие вирусов, а о постоянном резервном копировании файлов на сменные носители речи не идет вообще.

Служба вирусного мониторинга компании «Доктор Веб» не столь пессимистично смотрит на сложившуюся ситуацию. По их сведениям в настоящее время наблюдается лишь относительно высокое присутствие в почтовом трафике червя Win32.HLLM.Generic.391(имя по классификации «Доктор Веб», известен также какW32/MyWife.d@MM!M24, Email-Worm.Win32.Nyxem.e, Win32.Blackmal.F,W32/Nyxem-D).

В настоящее время он входит в первую десятку вирусов, постоянно обновляемую Службой вирусного мониторинга компании, занимая в ней 7 место. Однако говорить о каких-либо ужасающих масштабах распространения этого почтового червя либо о нарастающем присутствии его в интернете серьезных оснований нет.

Более того, его присутствие за последние дни даже уменьшилось, что говорит о том, что эпидемия – даже если о ней и можно было говорить в первые два дня - явно идет на убыль. Более того, специалисты аналитической лаборатории компании «Доктор Веб» вообще не склонны говорить об эпидемии применительно к Win32.HLLM.Generic.391.

Целый ряд других почтовых червей, таких как Netsky или MyDoom, представляющие не меньшую опасность, стабильно занимают более высокие места в вирусной «табели о рангах». К тому же следует отметить, что пользователям антивируса Dr.Web с первого момента появления этого червя какая-либо опасность не грозила – он детектировался эвристиком антивирусного ядра Dr.Web и поэтому попасть на компьютеры, где установлен этот антивирус, у него не было никаких шансов.

Текст: Владислав Иванов

Вам может быть интересно

Эксперт: «Мирный план» Зеленского совершенно неприемлем
Темы дня

Судьбу выборов на Украине определит позиция России

Разговор о выборах на Украине вышел за рамки внутренней процедуры, превратившись в многоходовую дипломатическую игру. Выдвигая условия к Западу и меняя электоральные правила, Владимир Зеленский решает сразу несколько задач: снимает внешнее давление, создает образ готовности к диалогу и формирует юридические заслоны от нежелательного результата. Что это означает на практике и почему позиция Москвы здесь может сыграть решающую роль?

Когда российская нефть подорожает

Стоимость российской нефти Urals упала до 34 долларов за баррель, а размер скидки удвоился и достиг целых 27 долларов за каждый баррель. Санкции США наконец-то сработали, радуется Bloomberg. Кто наживается на этом дисконте и как Россия переживет сильное падение цен?

Ветеран ФСБ оценил возможные версии подрыва полицейских на юге Москвы

Первый российский танкер-газовоз СПГ для Арктики передан заказчику

Ростех упрекнул Reuters в непонимании русских

Новости

Лавров поздравил Захарову с юбилеем

Глава МИД России Сергей Лавров поздравил официального представителя ведомства Марию Захарову с юбилеем, особо отметив ее вклад в развенчание западной пропаганды и высокий уровень профессионализма.

Полиция Подмосковья нашла перевозивших детей в курьерских сумках мужчин

Двое граждан одного из государств Средней Азии были доставлены в полицию в Подмосковье за то, что перевозили детей в курьерских сумках на электровелосипедах, сообщила официальный представитель МВД России Ирина Волк.

Орбан заявил об упущенных возможностях Европы предотвратить конфликт с Россией

Евросоюз мог бы предотвратить конфликт на Украине еще в 2022 году, если бы сделал ставку на дипломатические усилия, а не последовал за политикой администрации Байдена, заявил премьер-министр Венгрии Виктор Орбан.

В МИД сообщили о сигналах США по совместному освоению Арктики

Россия получает сигналы от США о возможном обсуждении сотрудничества в Арктике, а также есть надежда на восстановление прямого авиасообщения между странами, заявил глава департамента Северной Атлантики МИД Александр Гусаров.

Самолет «Байкал» совершил первый полет с двигателем ВК-800

Летные испытания легкого многоцелевого самолета «Байкал» с новым отечественным двигателем ВК-800 и воздушным винтом АВ-901 стартовали на аэродроме Уральского завода гражданской авиации, сообщил Минпромторг.

При взрыве машины на юге Москвы погибли два сотрудника ДПС и еще один человек

В ночь на среду сотрудники ДПС на улице Елецкой в столице увидели подозрительного человека у служебного автомобиля полиции, когда они подошли ближе, сдетонировало взрывное устройство, сообщили в Следственном комитете России.

Стало известно о подготовке ВВС Финляндии к боям с Россией

Финляндия усиливает свою авиагруппировку, оснащая истребители F-35A современными ракетами AIM-120D3 для повышения боеготовности для возможного противостояния с Россией, пишет The National Interest.

Опубликован «мирный план» Украины из 20 пунктов

В документе из 20 пунктов, который Киев представил США, предлагается создать международный фонд восстановления Украины и юридически обязывающий контроль за выполнением соглашения.

Верховный суд заявил о судебной ошибке в деле Долиной

Рассмотрение дела о продаже квартиры Ларисой Долиной завершилось отказом в удовлетворении исков певицы на основании ошибки предыдущих судов.

Трамп запретил въезд в США бывшему комиссару ЕС за цензуру

Госдепартамент США объявил о введении визовых ограничений в отношении бывшего еврокомиссара Тьерри Бретона и еще четырех европейских активистов, обвиняя их в попытках вынудить американские платформы ограничивать точки зрения из США, сообщает Axios.

Медведев призвал потребовать от Украины компенсацию за действия нацистов

Возможность включения пункта о компенсации ущерба России за действия украинских националистов в 1940-х годах может войти в будущий документ по итогам СВО на Украине, заявил замглавы Совбеза России Дмитрий Медведев.

Российские войска освободили Заречное в Запорожской области

Подразделения группировки «Восток» продолжили продвижение вглубь обороны противника и освободили Заречное в Запорожской области.
Мнения

Юрий Мавашев: Откажется ли Турция от российских «Триумфов»

Может показаться, что военно-техническое сотрудничество между Турцией и Россией переживает закат, и в нынешних международно-политических реалиях невозможно. Однако не все так однозначно.

Ольга Андреева: Русский народ возвращается

Советская этнография была вынуждена выполнять политический госзаказ – показывать процветание колхозных деревень и национальное многообразие СССР. Само словосочетание «русский народ» воспринималось как подозрительно шовинистическое.

Сергей Худиев: Как санкции оборачиваются против тех, кто их вводит

История говорит о том, что следование правильным принципам создает успех, успех порождает гордыню, гордыня ведет к забвению принципов, а это забвение ведет к провалу. Это про Запад вообще и про санкции против российских ученых в частности.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов