Общество

20 апреля 2006, 23:29

В Интернете появился опасный вирус

Фото: GettyImages

В Интернете появился опасный полиморфный вирус, носящий название Polipos, который уже в течение целого месяца распространяется по различным сетям типа Peer2Peer. Первые сообщения о вирусе были зарегистрированы в конце марта этого года. Помимо сложного полиморфного механизма, реализованного во вредоносной программе, в ней содержалась и опасная функция «нейтрализации» целого ряда антивирусных программ и прочих средств безопасности.

С легкостью распространяясь по P2P, вирус проникает на подключенные машины и, будучи запущенным, скрытно делает их участниками другой общедоступной сети.

При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса

Polipos заражает исполняемые файлы Windows, записывая вредоносный код в неиспользуемые пространства кодовых секций, как бы «покрывая тело файла-жертвы собственными пятнами». При этом вирус создает новую секцию и размещает в ней свой основной зашифрованный код.

При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса, каждая из которых отвечает за определенную деятельность: поиск подходящих файлов для заражения, непосредственное заражение файлов, функции работы с P2P на основе сетей Gnutella и других. Зараженные файлы становятся общедоступными для участников этой сети.

Безусловно, распространение подобного вируса вызвало беспокойство среди пользователей соответствующих P2P-сетей. Однако обращает на себя внимание довольно любопытное обстоятельство.

Несмотря на то что присутствие в P2P-сетях Polipos не является ни для кого новостью уже около месяца, антивирус Dr.Web до настоящего момента является единственным, кто его детектирует, заявили в пресс-службе компании «Доктор Веб». Специалисты «Лаборатории Касперского» в свою очередь не смогли дать комментарии по поводу этого вируса.

В середине марта также стало известно об эпидемии еще одного вируса, распространяемого через P2P. Червь Bagle-DO выдавал себя за фотографии обнаженной актрисы Кейт Бекинсейл или эротические фото известной наследницы короля гостиничного бизнеса Пэрис Хилтон и поп-звезды Бритни Спирс.

Как только инфицированный файл открывается, червь устанавливает себя на компьютер и ищет другие компьютеры в локальной сети и в сетях P2P с целью их заражения – через почтовые сообщения и одноранговые системы обмена файлами.

Червь Bagle-DO выдавал себя за фотографии обнаженной актрисы Кейт Бекинсейл или эротические фото известной наследницы короля гостиничного бизнеса Пэрис Хилтон

Еще раньше, в сентябре прошлого года, в Интернете появился червь P2Load.A, подменяющий собой самую популярную поисковую систему Google. Как и его «собратья», P2Load.А распространяется через P2P, а точнее, через пиринговые программы Shareaza и Imesh. При этом он маскируется под файлы компьютерной игры из серии «Звездных войн».

При запуске он отображает сообщение об ошибке, информирующее пользователя о том, что не найден определенный файл, и предлагает скачать его. При этом червь заражает компьютер и вносит две основные модификации: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google.

Когда пользователь пытается воспользоваться поисковиком, его запрос перенаправляется на страницу, которая выглядит точно так же, как и Google, и даже выполняет схожие функции. Однако при этом в результатах поиска отображаются те сайты, которые хотели показать создатели червя, а не те, которые показал бы «официальный» Google.

Для лечения зараженных файлов не требуется скачивания никаких дополнительных утилит – большинство современных антивирусных программ эффективно борются с вирусами. Однако специалисты, как и во многих других случаях, настоятельно рекомендуют обновить антивирусные базы.

«Обязательным элементом защиты является постоянно обновляемое антивирусное ПО. Учитывая, что сейчас пишется все больше и больше вредоносных программ, неосторожные компьютерные пользователи могут подвергнуть свои данные большому риску», – говорит старший технический консультант компании Sophos Грэхем Клули.

Что же касается вируса Polipos - в настоящее время его можно идентифицировать и обезвредить только с помощью антивируса Dr.Web.

Механизм лечения этого вируса довольно сложен, поскольку требует обработки сложного алгоритма шифровки, поэтому порой на распознавание кода вируса может уходить довольно значительное (по компьютерным меркам) время.

Текст: Андрей Весна

Вам может быть интересно

С Украины возвращены 46 жителей Курской области
Темы дня

Южная Америка и Россия окажутся спасителями Китая

Железная дорога от океана до океана – и сеть морских портов, окутывающая весь мир. Так выглядят грандиозные планы создания Китаем всемирной транспортной инфраструктуры, и часть из них уже реализована. Происходящее имеет значение в том числе для интересов России – особенно в контексте глобального противостояния между Пекином и Вашингтоном.

Мировые СМИ: Путин и «Орешник» не оставили места сомнениям

«Это прямой сигнал и вызов Западу, который поддерживает, финансирует и покровительствует войне на Украине». Так охарактеризовали обращение российского президента Владимира Путина об испытаниях ракеты «Орешник» в иностранной прессе. Между тем граждане западных стран призывают правительства сесть за стол переговоров и извиняются за последние политические решения собственных властей.

Эксперт оценил способность противодействия западных комплексов ПРО «Орешнику»

В Госдуме оценили вероятность продажи «Северного потока – 2» американцу

Лавров: Зеленский испугался

Новости

Цискаридзе призвал гостеатры продавать билеты по советским ценам

Билеты в государственные театры должны стать доступнее, как это было в Советском Союзе, когда стоимость самого дорогого билета не превышала трех рублей, заявил народный артист России Николай Цискаридзе.

Зеленский лишил наград патриарха Кирилла, Матвиенко и Киркорова

Президент Украины Владимир Зеленский подписал указ о лишении государственных наград 24 россиян и украинцев, включая патриарха Московского и всея Руси Кирилла и председателя Совета Федерации Валентину Матвиенко.

В Польше заявили о решающей фазе конфликта на Украине

Премьер-министр Польши Дональд Туск заявил о вступлении конфликта на Украине в решающую фазу и предупредил о возможной угрозе глобального конфликта.

Патрушев заявил о росте военного присутствия Запада в Арктике

Страны Запада усиливают военное присутствие у границ России в Арктике для укрепления позиций в борьбе за ресурсы, заявил помощник президента РФ, председатель Морской коллегии России Николай Патрушев.

Лукашенко назвал условие, при котором отключит интернет в Белоруссии

Президент Белоруссии Александр Лукашенко заявил, что в случае повторения протестов 2020 года в стране отключат интернет, чтобы предотвратить дестабилизацию и вмешательство из-за рубежа.

Минобороны заявило о попадании в цель всех боевых блоков ракеты «Орешник»

Баллистическая ракета средней дальности в безъядерном гиперзвуковом оснащении «Орешник» успешно достигла своей цели в Днепропетровске, сообщило Минобороны.

Лавров обвинил Байдена в попытках осложнить работу администрации Трампа

Министр иностранных дел России Сергей Лавров заявил, что действия администрации Джо Байдена, включая поставки вооружений на Украину, направлены на то, чтобы оставить неблагоприятное наследство для возможной будущей администрации Дональда Трампа.

Минобороны ФРГ подтвердило план на случай войны

Министерство обороны Германии официально подтвердило, что уже несколько лет существует оперативный план, предназначенный для действий в случае вооруженного конфликта.

Меркель объяснила решения Германии по Украине в 2014 году

Бывший канцлер ФРГ Ангела Меркель в интервью журналу Spiegel отметила, что поддержка Украины оружием в 2014 году не была бы успешной стратегией для возвращения Донбасса.

Глава СПЧ: Мы не должны маргинализировать детей мигрантов

Глава Совета по правам человека (СПЧ) Валерий Фадеев призвал обеспечить обучение детей мигрантов, которые являются гражданами России, несмотря на то, что они не владеют русским языком.

Бжания сообщил о своем отъезде из Абхазии

Бывший президент Абхазии Аслан Бжания, подавший отставку, заявил, что уехал в Москву и планирует провести там несколько дней.

Выигравшая 100 млн рублей москвичка назвала талисманы для привлечения денег

Жительница Москвы Екатерина П. случайно выиграла 100 млн рублей, покупая мед и лотерейный билет в торговом центре.
Мнения

Анна Долгарева: Русские ведьмы и упыри способны оттеснить американские ужасы

Хоррор на почве русского мифа мог бы стать одним из лучших в мировой литературе. Долгая история русских верований плотно связывает языческое начало с повседневным бытом русской деревни. Домовые, лешие, водяные, русалки так вплетались в ткань бытия человека на протяжении многих веков, что стали соседями...

Геворг Мирзаян: Дональд Трамп несет постсоветскому пространству мир и войну

Конечно, Трамп не отдаст России Украину на блюде. Любой товар (даже киевский чемодан без ручки) для бизнесмена Трампа является именно товаром, который можно и нужно продать. Чем дороже – тем лучше.

Александр Носович: Украинское государство – это проект Восточной Украины

Возможно, главная стратегическая ошибка российской экспертизы по Украине всех постсоветских десятилетий – это разделение ее на Восточную и Западную Украину как «нашу» и «не нашу». Нет у украинского проекта такого деления: две его части органично дополняют друг друга.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?