Пользователи - Поиск - Календарь - Магазин - Помощь
Полная версия: Новый вирус «Камасутра» атакует Интернет
Voln.Net :: волн нет! > Тематические форумы > Компьютер
UFO
QUOTE
Новый вирус «Камасутра» атакует Интернет, есть жертвы

Специалисты по компьютерной безопасности готовятся к нашествию вируса Nyxem, которое ожидается 3 февраля.
В этот день вирус Nyxem начнет стирать из памяти компьютеров файлы в форматах Word, Excel, PowerPoint, Acrobat и др. Он также будет рассылать самого себя по адресам, имеющимся в адресной книге компьютера, тем самым умножая количество жертв. Эксперты уверены, что червь уже успел проникнуть как минимум в 300 тысяч машин.

Вредоносная программа Email-Worm.Win32.Nyxem.e распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы.

Это делает особенно опасной характерную особенность Nyxem.e, состоящую в частичном уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

Между тем, более 300 тысяч компьютеров по всему миру уже заражены вирусом Nyxem, который должен атаковать в пятницу. По прогнозам «Лаборатории Касперского», финансовый ущерб от него может составить порядка 1 млрд долларов.

Как сообщил в четверг на пресс-конференции ведущий аналитик антивирусной лаборатории Александр Гостев, «вирус был обнаружен 16 января, а атаки он производит 3-его числа каждого месяца».


UFO
QUOTE
Новый вирус: апокалипсис не состоялся

Сегодня представители компаний, занимающихся разработкой антивирусных программ, объявили, что к 15.00 мск от вируса Nyxem-E пострадали всего несколько тысяч компьютеров в континентальной Европе.

Сегодня Nyxem-E, известный также под названием BlackWorm, на пораженных компьютерах должен был стереть или повредить файлы популярных форматов DOC, XLS, PPT, ZIP, RAR, PDF, PSD и др., сообщает Reuters.

В компании MessageLabs, которая занимается фильтрацией интернет-трафика, оценили в 20 тыс. количество пораженных вирусом Nyxem-E компьютеров. За все время, прошедшее с 16 января (именно тогда был обнаружен вирус), MessageLabs остановила рассылку около 4 млн копий BlackWorm с 200 тыс. разных IP-адресов.

Пиковое число пораженных машин, зафиксированное на этой неделе, – 600 тыс., сообщает The Inquirer.

Серьезному сокращению количества пораженных машин пользователи обязаны антивирусам и большому количеству бесплатных программ, специально сделанных для удаления вируса с компьютера. Такие программы, например, подготовили антивирусная компания F-Secure (http://www.f-secure. com/v-descs/nyxem_e.shtml), Microsoft (http://safety.live.com/) и другие.
NB!!
QUOTE
Сегодня представители компаний, занимающихся разработкой антивирусных программ, объявили, что к 15.00 мск от вируса Nyxem-E пострадали всего несколько тысяч компьютеров в континентальной Европе.
Мда... Всего несколько тысяч - тоже не мало... А какова цель этого вируса (кроме "стирания файлов с популярным форматом"), ведь не просто так его писали?

P.S. Думаю никто из наших не заразился? biggrin.gif
Aligarh
QUOTE
А какова цель этого вируса (кроме "стирания файлов с популярным форматом"), ведь не просто так его писали?

Чтобы максимально навредить кому попало. Ведь вирус не только портит файлы, но и рассылает себя по почте. А это огромная нагрузка на почтовые серверы, некоторые даже падают из-за такого вот потока информации. Вот и вся цель.
Serious
QUOTE(Aligarh @ Feb 3 2006, 11:47 PM)
Чтобы максимально навредить кому попало. Ведь вирус не только портит файлы, но и рассылает себя по почте. А это огромная нагрузка на почтовые серверы, некоторые даже падают из-за такого вот потока информации. Вот и вся цель.
*



А другая цель-это создание самих разработчиков антивирусных программ всяких вирусов,например Nyxem-E и поднятие таких тем,о том, что этот вирус такой-то такой,уничтожает то и то,для того чтобы озадачить народ и навести панику,и по этому он должен потянуться за антивирусами и купить лецензию,чтобы разработчики содрали побольше бобла с народа.На самом деле,если стоит антивирус с последними базами обновления,то этот вирус неопасен.
DER
QUOTE(NB!! @ Feb 3 2006, 09:13 PM)
А какова цель этого вируса (кроме "стирания файлов с популярным форматом"), ведь не просто так его писали?
*

Думую это сделали недоброжелатели Билла. 09.gif
UFO
QUOTE(DER @ Feb 4 2006, 11:09 PM)
Думую это сделали недоброжелатели Билла.  09.gif
*


Да ну, наврядли. Скорее всего данный вирус продукт одной из компаний производителей антивирусов. Такое тоже не исключено, но это уже другой вопрос.
NB!!
QUOTE
Чтобы максимально навредить кому попало. Ведь вирус не только портит файлы, но и рассылает себя по почте. А это огромная нагрузка на почтовые серверы, некоторые даже падают из-за такого вот потока информации. Вот и вся цель.
Да... Великая цель... Ладно спрошу по другому "А смысл?".

QUOTE
А другая цель-это создание самих разработчиков антивирусных программ всяких вирусов,например Nyxem-E и поднятие таких тем,о том, что этот вирус такой-то такой,уничтожает то и то,для того чтобы озадачить народ и навести панику,и по этому он должен потянуться за антивирусами и купить лецензию,чтобы разработчики содрали побольше бобла с народа.На самом деле,если стоит антивирус с последними базами обновления,то этот вирус неопасен.


QUOTE
Да ну, наврядли. Скорее всего данный вирус продукт одной из компаний производителей антивирусов. Такое тоже не исключено, но это уже другой вопрос.
У меня тоже были такие мысли... Ведь как хорошо получается: пишешь вирус, рассылаешь его, пишешь под него антивирус, и зарабаьтываешь деньги...

QUOTE
Думую это сделали недоброжелатели Билла.
И чем же он им так не нравится?..
UFO
Вновь третье число, вновь есть опастность "схватить" этот вирус dry.gif
Aligarh
Опасность 0%. Только самый тупой человек может открыть письмо неизвестно от кого да еще и с вложением...
NB!!
QUOTE
Только самый тупой человек может открыть письмо неизвестно от кого да еще и с вложением...
И поверь мне, таких очень много:

QUOTE
Пиковое число пораженных машин, зафиксированное на этой неделе, – 600 тыс., сообщает The Inquirer.

Mad Dog
А вот ты, скажешь что ты не открsdftim чужие пписьма??? Не надо ля-ля, сколько писем уже неизвестных открыл с разным флудом.

Так что вероятность заразиться есть у всех.
Aligarh
Открыл, почитал текст, удалил. Не трогая вложения, если таковое есть. Так что только тупой попадется.
NB!!
QUOTE
А вот ты, скажешь что ты не открsdftim чужие пписьма??? Не надо ля-ля, сколько писем уже неизвестных открыл с разным флудом.
Это ты меня спрашиваешь? Я конечно открываю, но вложению беру только от знакомых мне людей (а потом все равно проверяю).

QUOTE
Так что вероятность заразиться есть у всех.
Тоже верно...
Mad Dog
Так что не надо говорить, что ты типа такой пуп земли и тебе ничего не страшно, это я Aligarh-у говорю.
Aligarh
Я не говорю, что мне ничего не страшно, но мне ОЧЕНЬ сложно подсунуть вирус или извлеч из компа пароль на инет.
UFO
QUOTE(Aligarh @ Apr 18 2006, 03:38 PM)
Я не говорю, что мне ничего не страшно, но мне ОЧЕНЬ сложно подсунуть вирус или извлеч из компа пароль на инет.
*


А если я "подсуну" тебе вирус, а точнее просто программу, которую ты бы не хотел видеть на своем компьютере. Спорим, "подсуну"? smile.gif
Aligarh
На что спорим? smile.gif
P. S. Ну разве что скриптом через браузер. Или ты супермегахакер, способный заставить мою аську или файрвол вести себя так как тебе нужно?
UFO
QUOTE(Aligarh @ Apr 18 2006, 09:41 PM)
На что спорим? smile.gif
P. S. Ну разве что скриптом через браузер. Или ты супермегахакер, способный заставить мою аську или файрвол вести себя так как тебе нужно?
*


А вот не скажу как, дело за малым - надо найти вирус.
Aligarh
QUOTE(UFO @ Apr 19 2006, 12:58 PM)
А вот не скажу как, дело за малым - надо найти вирус.
*


Ну давай, пускай выведет мне сообщение что мол типа это ты мне его "подсунул".
UFO
QUOTE(Aligarh @ Apr 19 2006, 03:41 PM)
Ну давай, пускай выведет мне сообщение что мол типа это ты мне его "подсунул".
*



Итак, операция по внедрению на компьютер Aligarh'а условного вируса завершена удачно на 50%, на остальные 50 она провалилась smile.gif Итак, что было сделано. Во всей операции не было использовано не одного права администратора, которое есть у меня, я действовал как пользователь. Сначала регистрируем аккурант Mаd Dog, где буква "а" русская. Поскольку последний зарегенный пользователь отображается внизу, регим еще одного, скрывая фейка. Второй нам не нужен. Причем, аккурант нового пользователя Mаd Dog является точной копией настоящего, только отличается паролем, кол-вом сообщений, датой регистрации и кол-вом VN$. Заходим в условный аккурант Mаd Dog, и пишем личное письмо пользователю Aligarh со следующим содержанием:
QUOTE
Привет! Я тут нашел одну программку для тестирования и отладки инета. только вот не могу разобратся как отладить соединение, она пишет что соединение такое то и можно отладить, скорость будет такая то, а нажимаю оптимизировать соединение она чего то длеает а потом ничего не происходит. Посмотри может ты разберешься. Отвечай в ЛС. Фйал тут http://slil.ru/22703012 Он маленький 170 килобайт всего

Получаем ответ от Aligarh через несколько минут:
QUOTE
Даже не стал запускать. Посмотрел внутрь дизассемблером - пакован. Просканировал PEID - FSG Packer, есть у меня этот упаковщик, таким троянов пакуют и приколы всякие тупые. Если ты его запустил - проверь всё вручную, может гадость какая.

Вывод: ничего не получилось.
Что было сделано еще? Aligarh случайно вдруг зашел, и я его попросил в ICQ отключить FireWall, который у него блокировал картинку, которую я сегодня (кстати, не специально) разместил на форуме и которую Aligarh не видел. Он отключил модуль блокировки рекламы. Появляется еще уязвимость.
Итого: Aligarh не догадался, что ему пишет не настоящий Mаd Dog, а клон, но зато не запустил условный вирус. В качестве условного вируса сипользовалась полностью безообидная программа, которую я лично запускал на своем компьютере.

PS В результате эксперимента не один кролик не пострадал smile.gif
PSS Не повторяйте описанное выше! Хакерство и распространение вирус-программ запрещено и карается законом! Будьте бдительны, если вы когда либо получите что-то подобное, будьте внимательны и проверяйте от кого пришло данное письмо. Доверяй, но проверяй.
PSSS Данный эксперимент проведен с разрешения и согласия Aligarh.
Aligarh
Вобщем-то всё так и было, но есть несколко поправок:
1) Я догадывался, что это не настоящий Mad Dog (нет в аське, в Mail.ru Agent, денег нету, сообщений 0), но я думал что это глюк форума и хотел после анализа файла сообщить об этом UFO.
2) Пусть UFO продемонстрирует метод внедрения вируса через картинку, если у меня запустится что-то, что явно EXE, тогда я соглашусь.

Кстати, метод не совершенный, если бы у меня в записной книжке был Mad Dog, то письмо ушло бы настоящему Mad Dog'у.
UFO
QUOTE(Aligarh @ Apr 22 2006, 02:14 PM)
2) Пусть UFO продемонстрирует метод внедрения вируса через картинку, если у меня запустится что-то, что явно EXE, тогда я соглашусь.
*



Это сложно. Для этого нужны знания языка, на котором, собственно, будет написано это EXE-приложение, ведь его надо внедрять в саму картинку, либо передавать через картинку, что сложнее. А как это делается, не знаю. Но это аналог, когда на картинке выводится IP, который определяется сторонним CGI/PHP-скриптом.
NB!!
biggrin.gif Dj народу делать нечго - друг другу вирусы кидают... А может придумать какую-нибудь тему, типа проверка на устойчивость к вирусам, туда заходишь, и производятся вышеуказаные действия?..
Serious
Новый троянец требует выкуп за "освобождение" компьютера


На этой неделе в Интернет был замечен новый вирус, который относится к классу "троянских коней". Антивирусная компания Sophos присвоила ему наименование Troj/Ransom-A. Образец этого вируса в Sophos прислали на этой неделе, но ее специалисты пока еще не разобрались, каким именно образом Ransom-A распространяется.

Ransom - это по-английски "выкуп". И этот троянец действительно требует выкуп. Ransom-A подвешивает зараженную систему и выводит на экран сообщение, в котором утверждается, что с этого момента каждые 30 минут вирус будет удалять на компьютере пользователя по одному файлу и так будет происходить до тех пор, пока жертва не пошлет вымогателю 10,99 дол. через платежную систему Western Union, и после этого зараженный компьютер будет "освобожден". И даны инструкции, как отправить указанную сумму и как после получения подтверждения о переводе разблокировать компьютер. Если пользователь попробует перезагрузить компьютер с помощью трех клавиш Ctrl+Alt+Del, то от вируса он не избавится, а на экране появится новая издевательская надпись.

Правда, в своем сообщении автор вируса признает, что даже после уплаты "выкупа" и введения полученного кода компьютер может не разблокироваться. В таком случае вирусописатель предлагает посылать жалобы на указанный адрес электронной почты и обещает "исследовать проблему".

Таких вирусов на сегодняшний день известно очень мало, но для них уже существует специальное название - "ransomware". Впервые вирус такого типа появился месяц назад в Англии. Правда, тот троянец шифровал документы пользователя, а потом требовал прислать 300 дол. в обмен на пароль для расшифровки заблокированных данных.






Mad Dog
QUOTE
1) Я догадывался, что это не настоящий Mad Dog (нет в аське, в Mail.ru Agent, денег нету, сообщений 0), но я думал что это глюк форума и хотел после анализа файла сообщить об этом UFO.


Вот не надо ля-ля. В аське и в агенте ты меня никогда не видишь, даже когда я есть, потмоу что я везед невидим (я всегда так сижу и если мне надо с кем-то поговорить, то я сделаю это первым). А насчет денег на форуме это запросто (сиграл например опять в эту гребанную лотерею).
NB!!
А сообшения куда тогда делись?
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.
Invision Power Board © 2001-2025 Invision Power Services, Inc.