SpyLOG


Выпуск: 132 (1530) ...в текущий выпуск
Газета Утро, новости политики, культуры, экономики и спорта


Новость часа: Инженер с "Плесецка" осужден на 13 лет за шпионаж в пользу США


Авто.Yтро.Ru - Наличие новых автомобилей в салонах Москвы. Самая свежая база

Utro.ua

Из-за сообщения о бомбе эвакуировали три рынка столицы Цунами из облаков накрыло Панама-сити. ФОТО Греция получит финансовую помощь от ЕС в полном объеме Говорухин пожаловался на отсутствие пунктуальности у Путина Талибы пообещали взять в плен принца Гарри Лошадей и зебру обклеили слепнями ради эксперимента. ФОТО



Новости

Политика

Экономика

Происшествия

Культура

Жизнь

 



Top-news

Спорт

Hi-Tech

АвтоТуризм

Форум

Архив


http://www.rbc.ru/ http://www.rbc.ru/

Автора червя Sasser сдали за награду от Microsoft

Андрей ДРОНИН, 11 мая, 19:10




События вокруг недавней эпидемии червя Sasser, поразившей компьютеры по всему миру в начале мая, обрастают новыми интересными, почти детективными подробностями. Автор вируса, арестованный на прошлой неделе немецкой полицией, успел запустить в Сеть новую модификацию червя, которая должна была ослабить разрушительное воздействие предыдущего творения и его версий. В отличие от вирусов, распространяющихся через электронную почту и приложения к письмам, Sasser загружается из Интернета напрямую, после чего атакует последние версии операционной системы Windows и заставляет компьютер перегружаться. В результате машина становится неработоспособной.

Больше всего от вируса пострадали домашние компьютеры и небольшие фирмы, хотя серьезные проблемы испытали и некоторые крупные компании. Только в почтовой службе Германии зараженными оказались до 300 тыс. терминалов, из-за чего сотрудники не могли выдавать наличные деньги клиентам. Жертвами червя стали также компьютеры инвестиционного банка Goldman Sachs, Еврокомиссии, 19 региональных офисов управления береговой охраны Британии. Кроме того, на прошлой неделе в одном из терминалов лондонского аэропорта Hithrow у авиакомпании British Airways отказала половина всех компьютеров на стойках регистрации пассажиров, а в американском городе Новый Орлеан до 500 больниц были закрыты в течение нескольких часов; пострадали также социальные и здравоохранительные учреждения в Вашингтоне.

Червь Sasser появился в Сети в ночь на 1 мая 2004 года. Как сообщила "Лаборатория Касперского", вирус распространялся по глобальным сетям, используя уязвимость в службе LSASS Microsoft Windows. Червь написан на языке C/C++ с использованием компилятора Visual C, имеет размер около 15 КБ, упакован ZiPack. При запуске червь регистрирует себя в ключе автозапуска системного реестра. Он сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку cmd.exe и принимает команду на загрузку и запуск копии червя. Загрузка выполняется по протоколу FTP, для чего червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя N_up.exe, где N - случайное число.

Немецкие спецслужбы сработали оперативно, и уже 7 мая представитель полиции федеральной земли Нижняя Саксония Франк Федерау сообщил об аресте 18-летнего юноши, который сознался в создании вируса Sasser. На тот момент число зараженных машин, по данным BBC, достигло 18 миллионов. Задержанный, 18-летний Свен Яшан, только что закончил школу и собирался продолжать занятия информатикой. По данным немецкого еженедельника Stern, есть основания подозревать немецкого подростка в создании еще одного вируса - Netsky.ac. В доме родителей юноши проведен обыск и обнаружено множество улик. Кстати, ранее некоторые эксперты высказывали предположение, что человек, создавший вирус, находится в России.

Как полагают некоторые обозреватели, подросток создал Sasser не только для того, чтобы прославиться, но и из сыновней любви - чтобы поправить дела небольшой компании PC-Help по обслуживанию ПК, принадлежащей его матери.

Однако к поимке кибер-злоумышленника имеют отношение не только немецкие правоохранительные органы, но и известная всем корпорация Microsoft, заявившая, что созданный ею для награждения информаторов за сведения об организаторах вирусных атак фонд в $5 млн принес первые плоды. Именно в ходе "скоординированной международной правоохранительной операции" местные власти арестовали 18-летнего жителя Ротенбурга всего через неделю после появления в Интернете первого вируса Sasser. "Спустя 48 часов после поступления информации наши следователи и полиция Германии смогли найти и арестовать распространителя вируса Sasser, - заявил главный юрисконсульт Microsoft Брэд Смит. - Мы считаем, что этот человек является автором всех четырех вариантов вируса Sasser".

Арест вирмейкера стал первым успехом программы Microsoft Antivirus Award - фонда в $5 млн, предназначенного для награждения людей, предоставивших информацию о распространителях вирусов. Microsoft предложил три награды по $250 тыс. за сведения об ответственных за вирусы MSBlast, Sobig и MyDoom, однако никаких арестов по этим случаям пока не произведено. Автор второстепенного варианта червя MSBlast был арестован еще до начала программы.

Microsoft не объявлял никаких наград за информацию об авторах и распространителях червя Sasser, тем не менее информаторы пришли в среду в германский офис софтверного гиганта и поинтересовались, будет ли выплачена такая награда. "Мы без колебаний приняли решение предложить $250 тысяч", - сказал Смит.

Смит не уточнил, сколько пришло людей, сообщив лишь, что их было меньше пяти. Он сказал также, что они живут в той же части Германии, но не рассказал о том, каковы отношения между арестованным автором Sasser и этими информаторами. "Это частные лица, которые знают преступника; они не вычислили его в результате технического анализа", - сказал Смит.

Арест, возможно, самый значительный с момента поимки распространителя вируса Melissa Дэвида Л. Смита в 1999 году. Специалисты по безопасности полагают, что Sasser написан группой программистов. Возможно, после ареста число подозреваемых увеличится. Более того, эксперты и германская полиция уверены, что автор червя Sasser создал еще несколько, а то и все варианты Netsky, компьютерного вируса, организующего массовую почтовую рассылку. Есть основания полагать, что по крайней мере одна версия вируса подписана той же группой программистов, называющих себя Skynet Antivirus Team. Смит не стал говорить о возможности новых арестов, но подтвердил, что расследование продолжается. Суд над молодым вирусописателем состоится в конце июня, ему грозит до пяти лет тюрьмы.

Microsoft сообщил также, что несколько новых методов исследования вирусов, которые софтверный гигант разработал за последний год, помогли идентифицировать автора вируса и проверить данные, предоставленные информаторами.

"Писатели вирусов должны осознать, что Интернет не спрячет их от закона, - сказал Смит. - Оперативные действия, предпринятые в данном случае, должны стать предупреждением для тех, кто думает о распространении или создании злокачественных вирусов и червей. И показать, что мы вместе с правоохранительными органами сможем найти и найдем того, кто выпустил зловредный код в Интернет. И что правоохранительные органы могут призвать их к ответу и сделают это, в какой бы части планеты они ни находились".



Постоянный адрес статьи:
http://www.utro.ru/articles/2004/05/11/306687.shtml



http://www.rbc.ru/     http://www.rbc.ru/








Lenty.ru: Морозы наносят последний удар



   








Имя:     E-mail:



Загружается, подождите...




  

Американцы заткнули Al Jazeera

Елена АГАПОВА, 28 апреля 2004

Катарский телеканал больше не сможет показывать трупы женщин и детей. Американцы обвиняют его в предвзятости, евреи – в поддержке терроризма, а арабы – в пропаганде сионизма


  

Чубайс выставит REN-TV на продажу

Майя ПЕРЕДОНОВА, 28 апреля 2004

Телевидение - это непрофильный актив, а такие энергетикам не нужны. Купить 70% акций, которые выставят на открытый тендер, очень хочет И.Лесневская


  

Дело врачей-убийц отправится в суд

Анна АРХАНГЕЛЬСКАЯ, 28 апреля 2004

Прокуратура Москвы завершает расследование громкого дела о подпольной трансплантации органов, которая имела место в 20-й городской больнице


  

Запрещенный Данилевский

Алексей БУТОРОВ, 28 апреля 2004

Малоизвестный, но хороший писатель успел посидеть в тюрьме, где приручал пауков, написать множество повестей и романов и навсегда войти в историю. А вот печатают его редко


  

Калифорнию заселят котами-клонами

Елена КОТИКОВА, 28 апреля 2004

О том, как скрасить горе хозяев, переживающих смерть домашнего любимца, позаботились специалисты компании Genetic Savings and Clone, готовые в кратчайшие сроки предоставить его точную копию


  

"Металлурги" пошли в школу

Максим МОТИН, 28 апреля 2004

Каждую неделю футболисты "Торпедо-Металлурга" будут ходить на встречи с юными болельщиками. Сегодня, например, Бракомонте и Пинто встретятся с учащимися одной из московских гимназий


  

Беленький скромный платочек вьется над крышей авто

Андрей ФОМИЧЕВ, 28 апреля 2004

По Москве разъезжают автомобили, украшенные белыми ленточками, флажками и платочками. Автовладельцы протестуют против завышенных тарифов ОСАГО и других, с их точки зрения, антинародных инициатив чиновников


http://www.rbc.ru/



21:40  В Интернете по-прежнему лидирует Google

19:55  В шахматы можно будет играть SMS-ками

18:16  Неумолимо растет количество сайтов, пропагандирующих насилие

14:20  IBM бросает вызов Microsoft

13:45  Число интернет-ресурсов с пропагандой расизма и насилия выросло на 26%

13:10  Panda Software обнаружила новый компьютерный вирус

11:20  Выпущена новая версия программы Log Analyzer

11:05  В Лос-Анджелесе открывается крупная компьютерная выставка

09:35  Модернизация компьютерной системы ФБР может оказаться неэффективной

08:10  Установлен мировой рекорд написания SMS

15:45  Духовный лидер Ирана открыл в Интернете личный сайт

14:06  Деревенского мальчишку - автора Sasser, "сдал" аноним

Все новости...


http://www.rbc.ru/



на статьи
на новости




  • Hilton построит 13 новых отелей в Турции
  • Популярность полетов на воздушном шаре в Австралии упала после трагического случая
  • Отдых туристов на Мальдивах под угрозой из-за беспорядков






















  • Загружается, подождите...






      

    Брат Усамы бен Ладена построит самую высокую башню в мире

      

    Ученые выяснили, сколько именно денег нужно для счастья

      

    Новости бутиков Москвы: Подготовка к 1 сентября







  • Россия создала оружие, которого нет ни у кого в мире
  • Рената Литвинова увеличила грудь /ФОТО/
  • Откровенная обнаженка украинской фабрикантки /ФОТО/




  • Загружается, подождите...




    CNews.ru: новости интернета
    Новые автомобили: акции автосалонов, кредиты, скидки




    Зеленый чай на службе высоких технологий


      

    Американские ученые предлагают использовать любимый напиток китайцев для полировки магнитных головок жестких дисков


    Джихад через Интернет


      

    Интернет стал идеальной средой для деятельности террористов


    Новости партнёров






    об издании
    Все права защищены © 1999-2008
    "Утро", свидетельство о регистрации СМИ Эл №ФС 77-23513
    Информация об ограничениях © AP.
    Информация об ограничениях © Reuters.


    Rambler TOP100 rax.ru
    TopList  bigmir)net TOP 100