Общество

20 апреля 2006, 23:29

В Интернете появился опасный вирус

Фото: GettyImages

В Интернете появился опасный полиморфный вирус, носящий название Polipos, который уже в течение целого месяца распространяется по различным сетям типа Peer2Peer. Первые сообщения о вирусе были зарегистрированы в конце марта этого года. Помимо сложного полиморфного механизма, реализованного во вредоносной программе, в ней содержалась и опасная функция «нейтрализации» целого ряда антивирусных программ и прочих средств безопасности.

С легкостью распространяясь по P2P, вирус проникает на подключенные машины и, будучи запущенным, скрытно делает их участниками другой общедоступной сети.

При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса

Polipos заражает исполняемые файлы Windows, записывая вредоносный код в неиспользуемые пространства кодовых секций, как бы «покрывая тело файла-жертвы собственными пятнами». При этом вирус создает новую секцию и размещает в ней свой основной зашифрованный код.

При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса, каждая из которых отвечает за определенную деятельность: поиск подходящих файлов для заражения, непосредственное заражение файлов, функции работы с P2P на основе сетей Gnutella и других. Зараженные файлы становятся общедоступными для участников этой сети.

Безусловно, распространение подобного вируса вызвало беспокойство среди пользователей соответствующих P2P-сетей. Однако обращает на себя внимание довольно любопытное обстоятельство.

Несмотря на то что присутствие в P2P-сетях Polipos не является ни для кого новостью уже около месяца, антивирус Dr.Web до настоящего момента является единственным, кто его детектирует, заявили в пресс-службе компании «Доктор Веб». Специалисты «Лаборатории Касперского» в свою очередь не смогли дать комментарии по поводу этого вируса.

В середине марта также стало известно об эпидемии еще одного вируса, распространяемого через P2P. Червь Bagle-DO выдавал себя за фотографии обнаженной актрисы Кейт Бекинсейл или эротические фото известной наследницы короля гостиничного бизнеса Пэрис Хилтон и поп-звезды Бритни Спирс.

Как только инфицированный файл открывается, червь устанавливает себя на компьютер и ищет другие компьютеры в локальной сети и в сетях P2P с целью их заражения – через почтовые сообщения и одноранговые системы обмена файлами.

Червь Bagle-DO выдавал себя за фотографии обнаженной актрисы Кейт Бекинсейл или эротические фото известной наследницы короля гостиничного бизнеса Пэрис Хилтон

Еще раньше, в сентябре прошлого года, в Интернете появился червь P2Load.A, подменяющий собой самую популярную поисковую систему Google. Как и его «собратья», P2Load.А распространяется через P2P, а точнее, через пиринговые программы Shareaza и Imesh. При этом он маскируется под файлы компьютерной игры из серии «Звездных войн».

При запуске он отображает сообщение об ошибке, информирующее пользователя о том, что не найден определенный файл, и предлагает скачать его. При этом червь заражает компьютер и вносит две основные модификации: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google.

Когда пользователь пытается воспользоваться поисковиком, его запрос перенаправляется на страницу, которая выглядит точно так же, как и Google, и даже выполняет схожие функции. Однако при этом в результатах поиска отображаются те сайты, которые хотели показать создатели червя, а не те, которые показал бы «официальный» Google.

Для лечения зараженных файлов не требуется скачивания никаких дополнительных утилит – большинство современных антивирусных программ эффективно борются с вирусами. Однако специалисты, как и во многих других случаях, настоятельно рекомендуют обновить антивирусные базы.

«Обязательным элементом защиты является постоянно обновляемое антивирусное ПО. Учитывая, что сейчас пишется все больше и больше вредоносных программ, неосторожные компьютерные пользователи могут подвергнуть свои данные большому риску», – говорит старший технический консультант компании Sophos Грэхем Клули.

Что же касается вируса Polipos - в настоящее время его можно идентифицировать и обезвредить только с помощью антивируса Dr.Web.

Механизм лечения этого вируса довольно сложен, поскольку требует обработки сложного алгоритма шифровки, поэтому порой на распознавание кода вируса может уходить довольно значительное (по компьютерным меркам) время.

Текст: Андрей Весна

Вам может быть интересно

В Саратове один человек погиб в ходе атаки беспилотников
Темы дня

В американской версии мира сместились центры силы

Администрация Дональда Трампа продолжает переосмыслять подходы к международной политике. Так, в Белом доме обсуждается идея создания Core 5, «Ключевой пятерки», формата диалога между великими державами, к которому должны присоединиться Россия, Китай, Индия и Япония. Эксперты рассуждают: это намеренный вброс или попытка перенастроить сложившийся миропорядок?

Россия запустила процесс возвращения замороженных в ЕС активов

Банк России подает иск против бельгийского депозитария Euroclear из-за замороженных российских активов. Регулятор заявил, что такой шаг обусловлен планами Еврокомиссии о бессрочной заморозке средств ЦБ и намерением использовать активы в интересах третьих лиц. Как этот иск Центробанка повлияет на Бельгию и остальные страны Европы на фоне «ключевой недели», в течение которой будет приниматься решение о будущем финансировании Украины?

Europol предсказал беспорядки из-за роботов и атаки дронов в Европе

Меркель отказалась от своего любимого жеста

Начато строительство космодрома в Сомали

Новости

Лыжница Степанова отказалась участвовать в соревнованиях в нейтральном статусе

Олимпийская чемпионка в эстафете по лыжным гонкам Вероника Степанова не будет подавать заявку на нейтральный статус.

«АвтоВАЗ» отозвал для проверки 33,5 тыс. новых Lada Granta

Компания «АвтоВАЗ» анонсировала проведение проверки для автомобилей Lada Granta 2025 года выпуска из-за необходимости подтверждения потребительских характеристик.

Кипр объявил об открытии визовых центров в России

В восьми крупнейших городах России с 15 декабря начнут работать специализированные центры для подачи документов на кипрские визы, сообщает посольство страны.

Песков: Киев пытается использовать референдум как предлог для передышки

Пресс-секретарь президента России Дмитрий Песков прокомментировал идею президента Владимира Зеленского провести референдум по территориальному вопросу. По его словам, если Киев таким образом пытается получить передышку в боевых действиях, то этот план Украины обречен.

Дебиторская задолженность и акции Google France изъяты по решению российского суда

Французская судебная инстанция приняла решение об изъятии акций и дебиторской задолженности компании Google France в рамках исполнения постановления российского суда.

ВСУ отправили в бой у Купянска 300 бразильцев

Командование ВСУ отправило в атаку на Купянск около 300 бразильских наемников, они попали под ФАБы, сообщили СМИ.

Глава Пентагона Хегсет отстранил Дрисколла от переговоров по Украине

Министр армии США Дэн Дрисколл был исключен из переговорного процесса по Украине по решению шефа Пентагона Пита Хегсета, сообщает Telegraph.

В Госдуме выступили против ограничения скидок на маркетплейсах

Конфликт между банками и маркетплейсами носит скорее корпоративный, чем общественный характер, заявил первый заместитель председателя IT-комитета Госдумы Антон Горелкин.

Стартовали предпродажи российских электромобилей «Атом»

Пресс-служба «Камаза» объявила о старте предпродаж российских электромобилей «Атом».

Эксперт: Заявлениями о выборах Зеленский затягивает переговоры и выпрашивает перемирие

При желании Владимир Зеленский давно бы провел президентские выборы на Украине, но он специально затягивает время, чтобы выторговать перемирие и укрепить резервы ВСУ, сказал газете ВЗГЛЯД политолог Павел Данилин. В пятницу в Киеве снова заявили о том, что для проведения выборов необходимо добиться остановки огня.

Совет ЕС объявил о бессрочной блокировке российских замороженных активов

Совет Европейского союза утвердил положение, которое запрещает возврат замороженных российских суверенных активов, не определяя сроки и процедуры разблокировки.

Зурабишвили призвала к протестам из-за визита премьер-министра Грузии в Ашхабад

Экс-президент Грузии Саломе Зурабишвили призвала оппонентов власти на митинг в пятницу на проспект Руставели в Тбилиси из-за визита премьер-министра Ираклия Кобахидзе в Ашхабад для участия в международном форуме, посвященном тридцатилетию нейтралитета Туркменистана, который также посетил российский лидер Владимир Путин, сообщает корреспондент газеты ВЗГЛЯД в Тбилиси.
Мнения

Антон Крылов: Как долго будет разлагаться Евросоюз

Оторванность европейских политиков от реального мира выглядит, конечно, упадочно и наводит на мысль о скором финале евросоюзного проекта, но не будем забывать, что советские СМИ десятилетиями писали о загнивающем Западе.

Геворг Мирзаян: США вынуждено играют в «Ключевую пятерку»

Хозяин Белого дома решил, что лучше не бороться с неизбежным, а попытаться организовать переформатирование мира по своим правилам, в рамках «Ключевой пятерки».

Глеб Простаков: Цинизм США может сработать на благо России

Запад как коллективная сущность проиграл войну с Россией. Но Соединенные Штаты, отделив себя от «коллективного Запада» и сбросив европейский балласт, все еще намерены выйти из этой войны в статусе победителя или как минимум выгодоприобретателя.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов