Общество

20 апреля 2006, 23:29

В Интернете появился опасный вирус

В Интернете появился опасный полиморфный вирус, носящий название Polipos, который уже в течение целого месяца распространяется по различным сетям типа Peer2Peer. Первые сообщения о вирусе были зарегистрированы в конце марта этого года. Помимо сложного полиморфного механизма, реализованного во вредоносной программе, в ней содержалась и опасная функция «нейтрализации» целого ряда антивирусных программ и прочих средств безопасности.

С легкостью распространяясь по P2P, вирус проникает на подключенные машины и, будучи запущенным, скрытно делает их участниками другой общедоступной сети.

При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса

Polipos заражает исполняемые файлы Windows, записывая вредоносный код в неиспользуемые пространства кодовых секций, как бы «покрывая тело файла-жертвы собственными пятнами». При этом вирус создает новую секцию и размещает в ней свой основной зашифрованный код.

При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса, каждая из которых отвечает за определенную деятельность: поиск подходящих файлов для заражения, непосредственное заражение файлов, функции работы с P2P на основе сетей Gnutella и других. Зараженные файлы становятся общедоступными для участников этой сети.

Безусловно, распространение подобного вируса вызвало беспокойство среди пользователей соответствующих P2P-сетей. Однако обращает на себя внимание довольно любопытное обстоятельство.

Несмотря на то что присутствие в P2P-сетях Polipos не является ни для кого новостью уже около месяца, антивирус Dr.Web до настоящего момента является единственным, кто его детектирует, заявили в пресс-службе компании «Доктор Веб». Специалисты «Лаборатории Касперского» в свою очередь не смогли дать комментарии по поводу этого вируса.

В середине марта также стало известно об эпидемии еще одного вируса, распространяемого через P2P. Червь Bagle-DO выдавал себя за фотографии обнаженной актрисы Кейт Бекинсейл или эротические фото известной наследницы короля гостиничного бизнеса Пэрис Хилтон и поп-звезды Бритни Спирс.

Как только инфицированный файл открывается, червь устанавливает себя на компьютер и ищет другие компьютеры в локальной сети и в сетях P2P с целью их заражения – через почтовые сообщения и одноранговые системы обмена файлами.

Червь Bagle-DO выдавал себя за фотографии обнаженной актрисы Кейт Бекинсейл или эротические фото известной наследницы короля гостиничного бизнеса Пэрис Хилтон

Еще раньше, в сентябре прошлого года, в Интернете появился червь P2Load.A, подменяющий собой самую популярную поисковую систему Google. Как и его «собратья», P2Load.А распространяется через P2P, а точнее, через пиринговые программы Shareaza и Imesh. При этом он маскируется под файлы компьютерной игры из серии «Звездных войн».

При запуске он отображает сообщение об ошибке, информирующее пользователя о том, что не найден определенный файл, и предлагает скачать его. При этом червь заражает компьютер и вносит две основные модификации: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google.

Когда пользователь пытается воспользоваться поисковиком, его запрос перенаправляется на страницу, которая выглядит точно так же, как и Google, и даже выполняет схожие функции. Однако при этом в результатах поиска отображаются те сайты, которые хотели показать создатели червя, а не те, которые показал бы «официальный» Google.

Для лечения зараженных файлов не требуется скачивания никаких дополнительных утилит – большинство современных антивирусных программ эффективно борются с вирусами. Однако специалисты, как и во многих других случаях, настоятельно рекомендуют обновить антивирусные базы.

«Обязательным элементом защиты является постоянно обновляемое антивирусное ПО. Учитывая, что сейчас пишется все больше и больше вредоносных программ, неосторожные компьютерные пользователи могут подвергнуть свои данные большому риску», – говорит старший технический консультант компании Sophos Грэхем Клули.

Что же касается вируса Polipos - в настоящее время его можно идентифицировать и обезвредить только с помощью антивируса Dr.Web.

Механизм лечения этого вируса довольно сложен, поскольку требует обработки сложного алгоритма шифровки, поэтому порой на распознавание кода вируса может уходить довольно значительное (по компьютерным меркам) время.

Текст: Андрей Весна

Вам может быть интересно

Американские военные покинули территорию Сирии
Темы дня

Французских трудящихся лишают Первомая

Под лозунгом защиты предпринимателей во Франции предпринята атака на одно из социальных завоеваний XX века – первомайский выходной день. Почему французское правительство пытается изменить статус праздника 1 Мая и с помощью каких политических уловок французское общество убеждают в пользе этого начинания?

Как Россия приближает освобождение Славянска и Краматорска

Российские войска развивают наступление на ключевом для освобождения всего ДНР направлении – на Славянско-Краматорскую агломерацию. Как выглядит продвижение 20-й и 25-й армий ВС РФ, какие особенности поля боя затрудняют проводимую операцию – и когда можно ожидать непосредственного приближения российских штурмовых групп к Славянску?

США активировали против Ирана программу «Экономическая ярость»

Эксперт: Европа использует Украину как пусковую площадку для ударов дронами по России

Эксперт назвала самый благоприятный период для покупки дачного участка

Новости

Поставки российского СПГ в Испанию достигли исторического максимума

Объем поставок российского сжиженного природного газа (СПГ) в Испанию в марте достиг рекордных значений, пишет El Pais.

Минобороны анонсировало учения ОДКБ на территории трех стран

Учения сил Организации Договора о коллективной безопасности (ОДКБ) состоятся в 2026 году на территории России, Белоруссии и Казахстана, сообщило Минобороны России.

В Таиланде погиб российский пауэрлифтер Александр Пожидаев

Российский пауэрлифтер Александр Пожидаев погиб в ДТП в таиландском городе Паттайя, сообщила проживающая в Паттайе российский волонтер Светлана Шерстобоева.

Суд закрыл буфеты в двух театрах Москвы на 90 суток

Тверской районный суд Москвы закрыл буфеты в двух театрах столицы на 90 суток за несоблюдение санитарных норм.

Депутат Останина заявила о негативном эффекте «соло-материнства»

Увеличение спроса на искусственное оплодотворение на 50% спровоцировало в Госдуме дискуссию о необходимости законодательного ограничения популярного среди россиянок тренда на «соло-материнство».

Пашинян признал проникновение мафии в правительство и суды Армении

Премьер-министр Никол Пашинян заявил, что мафия «пустила метастазы» в государственные структуры, в том числе в правительство, парламент и судебную систему Армении.

Экономика Китая показала уверенный рост вопреки войне на Ближнем Востоке

В первом квартале темпы роста ВВП КНР достигли 5%, превзойдя прогнозы аналитиков благодаря стабильно высокому внешнему спросу на промышленную продукцию.

Прибалтика поставила на Украину десятки тысяч дронов и комплектующих

Предприятия Литвы, Латвии и Эстонии за несколько месяцев отправили украинской армии крупную партию готовых беспилотных аппаратов и комплектующих для их сборки.

МИД вызвал посла Мексики из-за задержанной несовершеннолетней россиянки

Российское внешнеполитическое ведомство выразило решительную обеспокоенность бездействием мексиканских властей в ситуации с несовершеннолетней гражданкой РФ, незаконно удерживаемой местными органами опеки.

Мадьяр отказался занимать роскошную резиденцию Орбана

Будущий глава венгерского правительства Петер Мадьяр решил перенести свое рабочее место из исторического Будайского замка в скромное министерское здание на другом берегу Дуная.

Власти Британии готовят план на случай нехватки продуктов

Власти Британии разрабатывают экстренный план на случай дефицита продовольствия и напитков, если конфликт на Ближнем Востоке затянется, пишет The Times.

Кнутов назвал способы остановить масштабные поставки дронов из Европы на Украину

Чтобы остановить масштабные европейские поставки беспилотников, необходимо поражать морские контейнеры, которые везут суда, следующие на Украину, а также выводить из строя железнодорожное полотно, сказал газете ВЗГЛЯД военный эксперт Юрий Кнутов. Ранее Минобороны сообщило о резком наращивании производства БПЛА Европой для ВСУ.
Мнения

Андрей Манчук: Ормузский пролив как главные морские ворота планеты

Морской путь через Ормузский пролив, связывающий между собой Ближний Восток, Индию и Китай – важнейшие культурно-экономические зоны планеты, издавна являлся практически безальтернативным. По нему ходил сказочный Синдбад-мореход, но Трамп пройти сможет вряд ли.

Борис Джерелиевский: Когда у Ирана закончится начальство

Хотя убийства высокопоставленных иранцев и отличаются друг от друга деталями, в их основе неизменно присутствует традиционная для всех подобных акций основа – агентура, техническая разведка, наблюдение, анализ поведения и точное наведение.

Сергей Худиев: Бога пытаются взять в военные союзники

Президент Дональд Трамп демонстративно молится об успехе военных действий против Ирана, а министр обороны США Пит Хегсет демонстрирует татуировку с лозунгом времен Крестовых походов. Соблазн зачислить Господа Бога в свои ряды всегда остается сильным. Но чем он оборачивается в наши дни?
Вопрос дня

Почему замедляют Telegram в России?