Общество

20 апреля 2006, 23:29

В Интернете появился опасный вирус

Фото: GettyImages

В Интернете появился опасный полиморфный вирус, носящий название Polipos, который уже в течение целого месяца распространяется по различным сетям типа Peer2Peer. Первые сообщения о вирусе были зарегистрированы в конце марта этого года. Помимо сложного полиморфного механизма, реализованного во вредоносной программе, в ней содержалась и опасная функция «нейтрализации» целого ряда антивирусных программ и прочих средств безопасности.

С легкостью распространяясь по P2P, вирус проникает на подключенные машины и, будучи запущенным, скрытно делает их участниками другой общедоступной сети.

При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса

Polipos заражает исполняемые файлы Windows, записывая вредоносный код в неиспользуемые пространства кодовых секций, как бы «покрывая тело файла-жертвы собственными пятнами». При этом вирус создает новую секцию и размещает в ней свой основной зашифрованный код.

При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса, каждая из которых отвечает за определенную деятельность: поиск подходящих файлов для заражения, непосредственное заражение файлов, функции работы с P2P на основе сетей Gnutella и других. Зараженные файлы становятся общедоступными для участников этой сети.

Безусловно, распространение подобного вируса вызвало беспокойство среди пользователей соответствующих P2P-сетей. Однако обращает на себя внимание довольно любопытное обстоятельство.

Несмотря на то что присутствие в P2P-сетях Polipos не является ни для кого новостью уже около месяца, антивирус Dr.Web до настоящего момента является единственным, кто его детектирует, заявили в пресс-службе компании «Доктор Веб». Специалисты «Лаборатории Касперского» в свою очередь не смогли дать комментарии по поводу этого вируса.

В середине марта также стало известно об эпидемии еще одного вируса, распространяемого через P2P. Червь Bagle-DO выдавал себя за фотографии обнаженной актрисы Кейт Бекинсейл или эротические фото известной наследницы короля гостиничного бизнеса Пэрис Хилтон и поп-звезды Бритни Спирс.

Как только инфицированный файл открывается, червь устанавливает себя на компьютер и ищет другие компьютеры в локальной сети и в сетях P2P с целью их заражения – через почтовые сообщения и одноранговые системы обмена файлами.

Червь Bagle-DO выдавал себя за фотографии обнаженной актрисы Кейт Бекинсейл или эротические фото известной наследницы короля гостиничного бизнеса Пэрис Хилтон

Еще раньше, в сентябре прошлого года, в Интернете появился червь P2Load.A, подменяющий собой самую популярную поисковую систему Google. Как и его «собратья», P2Load.А распространяется через P2P, а точнее, через пиринговые программы Shareaza и Imesh. При этом он маскируется под файлы компьютерной игры из серии «Звездных войн».

При запуске он отображает сообщение об ошибке, информирующее пользователя о том, что не найден определенный файл, и предлагает скачать его. При этом червь заражает компьютер и вносит две основные модификации: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google.

Когда пользователь пытается воспользоваться поисковиком, его запрос перенаправляется на страницу, которая выглядит точно так же, как и Google, и даже выполняет схожие функции. Однако при этом в результатах поиска отображаются те сайты, которые хотели показать создатели червя, а не те, которые показал бы «официальный» Google.

Для лечения зараженных файлов не требуется скачивания никаких дополнительных утилит – большинство современных антивирусных программ эффективно борются с вирусами. Однако специалисты, как и во многих других случаях, настоятельно рекомендуют обновить антивирусные базы.

«Обязательным элементом защиты является постоянно обновляемое антивирусное ПО. Учитывая, что сейчас пишется все больше и больше вредоносных программ, неосторожные компьютерные пользователи могут подвергнуть свои данные большому риску», – говорит старший технический консультант компании Sophos Грэхем Клули.

Что же касается вируса Polipos - в настоящее время его можно идентифицировать и обезвредить только с помощью антивируса Dr.Web.

Механизм лечения этого вируса довольно сложен, поскольку требует обработки сложного алгоритма шифровки, поэтому порой на распознавание кода вируса может уходить довольно значительное (по компьютерным меркам) время.

Текст: Андрей Весна

Вам может быть интересно

Politico: Лидеры ЕС решили двигаться вперед разными темпами
Темы дня

Россия делает ставку на промышленных роботов

Чтобы выполнить майские указы президента России Владимира Путина, страна должна выйти на уровень в 145 роботов на 10 тыс. человек, заявил министр промышленности и торговли РФ Антон Алиханов. Успехи в этой области уже имеются. Россия научилась делать редкие промышленные роботы. Однако цель стоит серьезная – нарастить число роботов более чем в два раза. Получится?

Украинские спецслужбы ищут в России уязвимых подростков

Российские правоохранители фиксируют участившиеся случаи социально опасных действий, диверсионно-террористических актов, совершаемых подростками. Эксперты отмечают, что за большинством инцидентов стоят украинские спецслужбы, ведущие обработку молодежи через соцсети и мессенджеры. При этом российским силовым структурам удается предотвращать кратно больше преступлений еще на стадии подготовки, поэтому громкие случаи остаются редкими исключениями.

Рютте ошибочно приписал США характеристику России

В Нигере объявили о начале войны с Францией

Москвичи назвали плюсы и минусы оценок за поведение в школе

Новости

Япония задержала китайское рыболовное судно

На фоне обострения отношений между Китаем и Японией японские власти задержали китайское рыболовное судно и арестовали капитана после попытки скрыться.

США потребовали от Европы увеличить расходы на НАТО 3.0

Американское военное ведомство призвало европейских партнеров взять на себя больше ответственности за собственную безопасность в рамках новой концепции развития Североатлантического альянса, сообщают СМИ.

Грузия решила начать зачистку от нелегальных мигрантов

Грузия с 1 марта ужесточает законы о приеме на работу иностранцев, что даст возможность очистить страну от 20 тыс. нелегальных мигрантов, заявил премьер-министр Ираклий Кобахидзе, передает корреспондент газеты ВЗГЛЯД в Тбилиси.

Пентагон ответил на слухи о поставках «слепых» истребителей F-35

Американское военное ведомство заявило, что информация о поступлении в войска новейших боевых самолетов F-35 без установленных радиолокационных станций не соответствует действительности.

Опрос: Запад ожидает начало Третьей мировой войны в ближайшие пять лет

Западные страны все чаще считают, что мир движется к новой мировой войне, свидетельствуют результаты опроса, проведенного исследовательской компанией Public First.

На Московской железной дороге произошел сбой в движении поездов

Утром в пятницу пригородные поезда на Казанском и Ярославском направлениях начали следовать с опозданием из-за вынужденных остановок и технических неполадок, сообщили в Московской железной дороге (МЖД).

Российский электромобиль «Атом» успешно прошел испытания на морозе

Российский электромобиль «Атом» успешно завершил климатические испытания в Сургуте при температуре до минус 42 градусов Цельсия, сообщили в пресс-службе разработчика АО «Кама».

Девочек из Петербурга начали искать в секте «Царская империя»

Деструктивное сообщество «Царская империя» сохранило активность в Ульяновской области, где сейчас могут находиться две пропавшие жительницы Петербурга, заявил руководитель миссионерского отдела Симбирской епархии иерей Владимир Маняков.

Военкор: Европа не может наскрести ракеты для ПВО Украины

Обещанные Германией пять ракет PAC-3 к ЗРК Patriot не покрывают даже минимальных месячных потребностей украинской ПВО, сообщил военкор Александр Коц.

Рубио намерен убедить Венгрию и Словакию отказаться от российских энергоресурсов

Американский госсекретарь Марко Рубио вылетел из США в направлении Европы для визитов в Германию, Словакию и Венгрию, чтобы представить американскую сторону на 62-й Мюнхенской конференции по безопасности и обсудить с представителями Венгрии и Словакии отказ от российских энергоресурсов.

Лазер LOCUST перекрыл небо над Эль-Пасо в Техасе на восемь часов

Использование лазерной системы LOCUST мощностью 20 киловатт привело к почти восьмичасовому закрытию неба над техасским Эль-Пасо из-за опасений Федерального авиационного управления по координации действий.

Внешний долг России впервые за 20 лет превысил 61 млрд долларов

Впервые за 20 лет сумма внешнего государственного долга России оказалась выше 61 млрд долларов, что отражено в новых данных Минфина.
Мнения

Юрий Мавашев: Против кого создают «мусульманское НАТО»

На Востоке происходит очевидное перераспределение сил. По его итогам определится общая конфигурация и соотношение потенциалов региональных и внерегиональных игроков в Восточном Средиземноморье, Персидском заливе и Южной Азии.

Ирина Алкснис: Переход дипломатии к военным аргументам – последний звонок для врага

Можно констатировать, что Киев с Европой почти добились своего, а Вашингтон получил от Москвы последнее предупреждение, которое прозвучало в исполнении российского министра иностранных дел.

Игорь Мальцев: «Файлы Эпштейна» открыли обыкновенный фашизм

Сдается мне, что вот это публичное насаживание свиной головы Эпштейна на кол – скорей дымовая завеса от того, что в реальности происходит сейчас в некоей группе «влиятельных лиц».
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов