Имя твое - Zotob/Mytob/Rbot/IRCBot/Bozori

Опубликовано: 22 августа 2005 г., понедельник

Virusas
Уже более ста компаний, в том числе несколько крупных медиакорпораций, таких, как New York Times, CNN, подверглись атаке червя Zotob. Представители компаний заявили, что новая вредоносная программа поразила компьютерные сети в некоторых подразделениях. В частности, в округе Сан-Диего (США) червь пришлось удалять с 12 тыс. машин. Также были атакованы компьютеры на нескольких заводах Caterpillar. По информации CNN, от червя пострадал также ABCNews и Конгресс США.

 Возникла путаница в событиях и названиях вируса.
«Лаборатория Касперского», ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, выступила с комментарием в связи с появлением новых вредоносных программ Zotob и Bozori.
Как удалось установить, в описанном CNN инциденте речь шла о черве, который имеет следующие названия у разных антивирусных компаний:

· Zotob.e (Symantec)
· WORM_RBOT.CBQ (Trend Micro)
· IRCBot.Worm (McAfee)
· Tpbot-A (Sophos)
· Zotob.d (F-Secure)
· Net-Worm.Win32.Bozori.a (Kaspersky)

«Лаборатория Касперского» была в числе первых антивирусных компаний по скорости обнаружения данного вируса. Вирусная лаборатория компании не получала информации от своих пользователей в России и за рубежом о реальных случаях заражений, вызванных данным червем. Не отмечено и увеличение сетевой активности как возможного следствия работы червя. Если вспомнить ситуацию с эпидемией червя Sasser в мае 2004 года, с которым некоторые СМИ уже сравнивают Bozori.a, то тогда сетевой трафик вырос примерно на 20-40%, чего в настоящее время не наблюдается.
Данный червь использует для своего распространения уязвимость в службе Microsoft Windows - Plug'n'Play.  Эта уязвимость исправлена 9 августа 2005 г. специальным обновлением, доступным для загрузки с сайта Microsoft.

В среду появление ещё четырёх версий червя было обнаружено финской компанией F-Secure. По словам Микко Хюппонена, менеджера по вопросам антивирусных исследований компании, общее количество вредоносных программ достигло 11. Также он заявил, что вирусы были запрограммированы на уничтожение друг друга. Бот, устанавливающий червя, сканирует систему на наличие «конкурентов» и в случае обнаружения удаляет их. 
«Идёт война ботов. Похоже, существуют три различные группы хакеров, которые выпускают новых червей с пугающей скоростью. Видимо, они соревнуются, чей червь заразит больше машин», — сказал Хюппонен.
За прошедшее с момента устранения уязвимости время было зафиксировано около десяти вредоносных программ, использующих ее для своего распространения.  Также было обнаружено несколько троянских программ-ботов — представителей семейств Rbot и IRCBot, не представляющих серьезной опасности.
В настоящее время в сети Интернет не наблюдается заметной вирусной эпидемии. «Лаборатория Касперского» не обладает какой-либо подтвержденной информацией от своих пользователей о случаях заражения червем Bozori.a.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новый троян для Linux превращает Raspberry Pi в ферму

Разработчик антивирусных программ компания Dr. Web выявила новый тип вредоносного кода для Linux, который инфицирует компьютеры Raspberry Pi. дальше »

WhatsApp продолжит поддержку «старых» Android-устройств до 2020 года

Поддержка Android версий 2.1 и 2.2 будет прекращена уже до конца 2017 года. Устройства, на которых установлен Android 2.3.7 смогут устанавливать WhatsApp вплоть до 1 февраля 2020 года. дальше »

Comcast разработал платформу для блокчейн-закупок рекламы

На фестивале в Каннах компания Comcast Advanced Advertising Group представила новую платформу, благодаря которой маркетологи смогут закупать рекламу на эфирном и потоковом телевидении, используя технологию блокчейн. дальше »

Digisoft.tv обеспечивает кросс-платформенное OTT

Компания-разработчик Digisoft.tv внедряет новую технологию, которая позволит OTT-видеопровайдерам передавать свой контент практически на любое, существующее сегодня на рынке, подключенное к интернету телевизионное устройство без специально разработанных и внедренных телевизионных приложений. дальше »

В Европе продано 12 миллионов телевизоров, поддерживающих 4K

Компания Dataxis, которая освещает деятельность телекоммуникационного рынка, опубликовала статистику продаж телевизоров, поддерживающих просмотр видеоконтента в стандарте ультравысокой чёткости (4K/Ultra HD). дальше »

Число пользователей Spotify достигло 140 млн человек

Музыкальный стриминговый сервис Spotify продолжает укреплять свое лидирующее положение на рынке: если на конец года их число достигало 126 млн пользователей, то теперь их стало 140 млн. дальше »

ICANN отказывается от поддержки хабов для удаленного участия в своих мероприятиях

Корпорация ICANN объявила о том, что прекращает поддерживать практику создания онлайн-хабов для дистанционного участия в своих встречах, проводимых трижды в год. дальше »

Time Warner заключила сделку со Snapchat на $100 млн

В течение двух лет Time Warner будет создавать для компании, владеющей мессенджером Snapchat, короткометражные шоу продолжительности 3–5 минут. дальше »

HSBC запускает «социальную сеть»

HSBC открывает цифровую платформу, которая объединит покупателей и поставщиков. К многоязычному HSBC Connections Hub могут бесплатно присоединиться компании в Канаде, Китае, Индии, Мексике, Сингапуре, Великобритании и США. дальше »

ZTE и Telenet объявили о сотрудничестве в сфере 5G и IoT

Компания ZTE Corporation сообщила о подписании с Telenet стратегического партнёрского соглашения в сфере 5G и IoT, углубляющего сотрудничество двух компаний в разработке технологий нового поколения дальше »