Общество

20 апреля 2006, 23:29

В Интернете появился опасный вирус

Фото: GettyImages

В Интернете появился опасный полиморфный вирус, носящий название Polipos, который уже в течение целого месяца распространяется по различным сетям типа Peer2Peer. Первые сообщения о вирусе были зарегистрированы в конце марта этого года. Помимо сложного полиморфного механизма, реализованного во вредоносной программе, в ней содержалась и опасная функция «нейтрализации» целого ряда антивирусных программ и прочих средств безопасности.

С легкостью распространяясь по P2P, вирус проникает на подключенные машины и, будучи запущенным, скрытно делает их участниками другой общедоступной сети.

При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса

Polipos заражает исполняемые файлы Windows, записывая вредоносный код в неиспользуемые пространства кодовых секций, как бы «покрывая тело файла-жертвы собственными пятнами». При этом вирус создает новую секцию и размещает в ней свой основной зашифрованный код.

При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса, каждая из которых отвечает за определенную деятельность: поиск подходящих файлов для заражения, непосредственное заражение файлов, функции работы с P2P на основе сетей Gnutella и других. Зараженные файлы становятся общедоступными для участников этой сети.

Безусловно, распространение подобного вируса вызвало беспокойство среди пользователей соответствующих P2P-сетей. Однако обращает на себя внимание довольно любопытное обстоятельство.

Несмотря на то что присутствие в P2P-сетях Polipos не является ни для кого новостью уже около месяца, антивирус Dr.Web до настоящего момента является единственным, кто его детектирует, заявили в пресс-службе компании «Доктор Веб». Специалисты «Лаборатории Касперского» в свою очередь не смогли дать комментарии по поводу этого вируса.

В середине марта также стало известно об эпидемии еще одного вируса, распространяемого через P2P. Червь Bagle-DO выдавал себя за фотографии обнаженной актрисы Кейт Бекинсейл или эротические фото известной наследницы короля гостиничного бизнеса Пэрис Хилтон и поп-звезды Бритни Спирс.

Как только инфицированный файл открывается, червь устанавливает себя на компьютер и ищет другие компьютеры в локальной сети и в сетях P2P с целью их заражения – через почтовые сообщения и одноранговые системы обмена файлами.

Червь Bagle-DO выдавал себя за фотографии обнаженной актрисы Кейт Бекинсейл или эротические фото известной наследницы короля гостиничного бизнеса Пэрис Хилтон

Еще раньше, в сентябре прошлого года, в Интернете появился червь P2Load.A, подменяющий собой самую популярную поисковую систему Google. Как и его «собратья», P2Load.А распространяется через P2P, а точнее, через пиринговые программы Shareaza и Imesh. При этом он маскируется под файлы компьютерной игры из серии «Звездных войн».

При запуске он отображает сообщение об ошибке, информирующее пользователя о том, что не найден определенный файл, и предлагает скачать его. При этом червь заражает компьютер и вносит две основные модификации: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google.

Когда пользователь пытается воспользоваться поисковиком, его запрос перенаправляется на страницу, которая выглядит точно так же, как и Google, и даже выполняет схожие функции. Однако при этом в результатах поиска отображаются те сайты, которые хотели показать создатели червя, а не те, которые показал бы «официальный» Google.

Для лечения зараженных файлов не требуется скачивания никаких дополнительных утилит – большинство современных антивирусных программ эффективно борются с вирусами. Однако специалисты, как и во многих других случаях, настоятельно рекомендуют обновить антивирусные базы.

«Обязательным элементом защиты является постоянно обновляемое антивирусное ПО. Учитывая, что сейчас пишется все больше и больше вредоносных программ, неосторожные компьютерные пользователи могут подвергнуть свои данные большому риску», – говорит старший технический консультант компании Sophos Грэхем Клули.

Что же касается вируса Polipos - в настоящее время его можно идентифицировать и обезвредить только с помощью антивируса Dr.Web.

Механизм лечения этого вируса довольно сложен, поскольку требует обработки сложного алгоритма шифровки, поэтому порой на распознавание кода вируса может уходить довольно значительное (по компьютерным меркам) время.

Текст: Андрей Весна

Вам может быть интересно

Захарова объяснила отзыв статьи Reuters про Кэмерона и удары ВСУ по России
Темы дня

«Путь в Европу» стал для Прибалтики «дорогой в никуда»

В Латвии сбежали со своих постов руководители госпредприятия, строящего железнодорожную магистраль Rail Baltica. Это очередное доказательство того, что амбициозный проект ЕС близок к краху. Среди причин этого не только прибалтийская коррупция: в США на самом деле не верят, что Россия готовится атаковать Литву, Латвию или Эстонию.

Запад ради воровства вступил в конфликт с миллионами российских избирателей

В ЕС обсуждается вопрос непризнания результатов президентских выборов в России 2024 года в ситуации, когда сами россияне сочли их легитимными. Тем самым Запад не только открыто игнорирует избирательные права граждан РФ, но и создает предпосылки для кражи российских активов, считают эксперты.

Венедиктов рассказал о новом проекте Чубайса в Израиле

Киев призвал к «наступательной украинизации» страны

Выжившая в Доме профсоюзов в Одессе рассказала о пытках в «коридоре позора»

Новости

Эксперт оценил роль Коломойского, Турчинова и Авакова в трагедии 2 мая в Одессе

Многие украинские политики использовали трагедию 2 мая в Одессе для того, чтобы укрепить свои позиции во власти, а некоторые вскоре и вовсе пошли на повышение. Об этом газете ВЗГЛЯД сказал политолог Владимир Скачко. Ранее глава движения «Другая Украина» Виктор Медведчук назвал виновных в поджоге Дома профсоюзов в Одессе.

Bloomberg: Возвращение релокантов ускоряет рост экономики России

Российская экономика ускоряет рост по мере возвращения уехавших из страны после начала СВО россиян, сообщает Bloomberg.

Газпром назвал сумму чистого убытка в 2023 году

Чистый убыток ПАО «Газпром» по итогам 2023 года составил 629 млрд рублей, что в два раза больше, чем убыток в 319,4 млрд рублей годом ранее.

Уехавшим из России иноагентам предложили купить часть Монголии

Журналистка Анастасия Казанцева (признана иноагентом в РФ) предложила покинувшим Россию иноагентам создать «альтернативное государство», которое могло бы располагаться на территории Монголии, так как у нее «свободной земли много».

Дуров рассказал о своих украинских корнях

Основатель Telegram Павел Дуров рассказал о своем интересе к украинскому языку, который возник еще в подростковом возрасте.

Минобороны показало уничтожение опорника ВСУ из танка прямой наводкой (ВИДЕО)

Российское военное ведомство опубликовало видео, на котором танкисты 68 армейского корпуса уничтожили опорный пункт ВСУ прямой наводкой.

В Киеве сообщили об ударах по складам ВСУ с ракетами Storm Shadow

На Украине зафиксированы удары по складам с дальнобойными западными ракетами Storm Shadow, об этом сообщила экс-нардеп Анна Гопко.

Bild: Путин заставил немецкие танки прогнуться

Путин заставил немецкие танки прогнуться, об этом пишет немецкая газета Bild, рассказывая об открывшейся в Парке Победы в Москве выставке трофейной техники НАТО, захваченной российскими войсками в ходе спецоперации на Украине.

На Западе назвали возможные действий России в случае изъятия активов

Россия может конфисковать активы иностранных инвесторов, хранящиеся на специальных счетах типа C, в ответ на заморозку западными странами российских активов, сообщили СМИ со ссылкой на экспертов.

Звание генерал-лейтенанта присвоено замкомандующего группировкой «Восток»

Президент России Владимир Путин присвоил звание генерал-лейтенанта заместителю командующего группировкой войск «Восток» Олегу Лучанскому, указ опубликован на официальном портале правовой информации.

Турция прекратила торговые связи с Израилем

Турция решила приостановить торговые связи с Израилем, сообщили СМИ со ссылкой на турецких чиновников.

В разведке США предположили скорый прорыв ВС России в районе Харькова

Россия добивается прогресса на поле боя с возможностью тактических прорывов на линии фронта в районе Донецка и Харькова, заявила директор Национальной разведки США Эврил Хейнс на слушаниях в комитете по делам вооруженных сил Сената Конгресса США.
Мнения

Игорь Перминов: Почему болгар не любят в Евросоюзе

По числу сторонников России Болгария уступает разве что Сербии. При этом властные структуры, захваченные несколькими партиями евроатлантической направленности, регулярно отмечаются злобными выпадами против Российской Федерации.

Андрей Колесник: Немецкая философия подтверждает русскую правоту

Российская политика является политикой кантианских моральных принципов. В то время как Запад, породивший Канта, эти принципы предал.

Глеб Кузнецов: Поучительная история 1 мая

На 1 мая 1886 года была назначена всеобщая забастовка, которую предлагалось не прекращать, пока правительство не примет восьмичасовой рабочий день. Ответ был прост – рабочих начали бить.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?