Имя твое - Zotob/Mytob/Rbot/IRCBot/Bozori

Опубликовано: 22 августа 2005 г., понедельник

Virusas
Уже более ста компаний, в том числе несколько крупных медиакорпораций, таких, как New York Times, CNN, подверглись атаке червя Zotob. Представители компаний заявили, что новая вредоносная программа поразила компьютерные сети в некоторых подразделениях. В частности, в округе Сан-Диего (США) червь пришлось удалять с 12 тыс. машин. Также были атакованы компьютеры на нескольких заводах Caterpillar. По информации CNN, от червя пострадал также ABCNews и Конгресс США.

 Возникла путаница в событиях и названиях вируса.
«Лаборатория Касперского», ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, выступила с комментарием в связи с появлением новых вредоносных программ Zotob и Bozori.
Как удалось установить, в описанном CNN инциденте речь шла о черве, который имеет следующие названия у разных антивирусных компаний:

· Zotob.e (Symantec)
· WORM_RBOT.CBQ (Trend Micro)
· IRCBot.Worm (McAfee)
· Tpbot-A (Sophos)
· Zotob.d (F-Secure)
· Net-Worm.Win32.Bozori.a (Kaspersky)

«Лаборатория Касперского» была в числе первых антивирусных компаний по скорости обнаружения данного вируса. Вирусная лаборатория компании не получала информации от своих пользователей в России и за рубежом о реальных случаях заражений, вызванных данным червем. Не отмечено и увеличение сетевой активности как возможного следствия работы червя. Если вспомнить ситуацию с эпидемией червя Sasser в мае 2004 года, с которым некоторые СМИ уже сравнивают Bozori.a, то тогда сетевой трафик вырос примерно на 20-40%, чего в настоящее время не наблюдается.
Данный червь использует для своего распространения уязвимость в службе Microsoft Windows - Plug'n'Play.  Эта уязвимость исправлена 9 августа 2005 г. специальным обновлением, доступным для загрузки с сайта Microsoft.

В среду появление ещё четырёх версий червя было обнаружено финской компанией F-Secure. По словам Микко Хюппонена, менеджера по вопросам антивирусных исследований компании, общее количество вредоносных программ достигло 11. Также он заявил, что вирусы были запрограммированы на уничтожение друг друга. Бот, устанавливающий червя, сканирует систему на наличие «конкурентов» и в случае обнаружения удаляет их. 
«Идёт война ботов. Похоже, существуют три различные группы хакеров, которые выпускают новых червей с пугающей скоростью. Видимо, они соревнуются, чей червь заразит больше машин», — сказал Хюппонен.
За прошедшее с момента устранения уязвимости время было зафиксировано около десяти вредоносных программ, использующих ее для своего распространения.  Также было обнаружено несколько троянских программ-ботов — представителей семейств Rbot и IRCBot, не представляющих серьезной опасности.
В настоящее время в сети Интернет не наблюдается заметной вирусной эпидемии. «Лаборатория Касперского» не обладает какой-либо подтвержденной информацией от своих пользователей о случаях заражения червем Bozori.a.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Правообладатели ограничиваются защитными регистрациями в новых доменах

Международная ассоциация по товарным знакам (INTA) опубликовала данные своего исследования о том, как складываются отношения правообладателей с новыми общими доменами верхнего уровня. дальше »

VR/AR сменит привычное телевидение в ближайшие годы

Менее чем через год виртуальные экраны придут на смену телевидению — таково мнение 7 из 10 опрошенных исследовательским подразделением компании Ericsson, ConsumerLab.Они считают, что это коренным образом изменит повседневную жизнь в шести областях: СМИ, образование, работа, социальное взаимодействие, путешествие и розничная торговля. дальше »

В Швейцарии тестируют оплату железнодорожных билетов после поездки

В Швейцарии началось тестирование оплаты железнодорожных билетов после поездки с помощью мобильного приложения. дальше »

Опубликован список стран с самым высоким уровнем кибербезопасности

Международный союза электросвязи (МСЭ - ITU), специализированное учреждение ООН по информационным и коммуникационным технологиям, опубликовал отчет "Global Cybersecurity Index 2017" (GCI-2017), который измеряет приверженность 193 государств-членов МСЭ к кибербезопасности. дальше »

Cisco: почти три четверти IoT-проектов оканчиваются неудачей

Согласно прогнозам компании IDC, мировой парк установленных оконечных точек интернета вещей (Internet of Things, IoT), который в конце 2016 г. составлял 14,9 млрд, в 2025 г. превысит 82 млрд. дальше »

Похищены персональные данные сотрудников Google

Корпорация Google известила своих сотрудников и власти штата Калифорния о допущенной утечке персональных данных ряда работников Google. дальше »

Польский рынок телекоммуникаций: в развитии

Наметившиеся в 2016 году на телекоммуникационном рынке Польши тенденции продолжают развиваться. дальше »

Вымогатель Petya оказался маскировщиком

Эксперты по безопасности заявили, что вредоносная программа Petya необратимо уничтожает информацию пользователя, не держить его в заложниках. дальше »

Alibaba выпустит виртуальный голосовой помощник по аналогии с Amazon Echo

Китайская корпорация Alibaba готовит колонку с голосовым управлением, которая появится на рынке уже в июле. дальше »

Strellson запускает первый онлайн «Like Shop»

C 20 июня 2017 года международный швейцарский бренд мужской одежды Strellson запустил первый онлайн магазин, в котором можно приобретать вещи за лайки. дальше »