Имя твое - Zotob/Mytob/Rbot/IRCBot/Bozori

Опубликовано: 22 августа 2005 г., понедельник

Virusas
Уже более ста компаний, в том числе несколько крупных медиакорпораций, таких, как New York Times, CNN, подверглись атаке червя Zotob. Представители компаний заявили, что новая вредоносная программа поразила компьютерные сети в некоторых подразделениях. В частности, в округе Сан-Диего (США) червь пришлось удалять с 12 тыс. машин. Также были атакованы компьютеры на нескольких заводах Caterpillar. По информации CNN, от червя пострадал также ABCNews и Конгресс США.

 Возникла путаница в событиях и названиях вируса.
«Лаборатория Касперского», ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, выступила с комментарием в связи с появлением новых вредоносных программ Zotob и Bozori.
Как удалось установить, в описанном CNN инциденте речь шла о черве, который имеет следующие названия у разных антивирусных компаний:

· Zotob.e (Symantec)
· WORM_RBOT.CBQ (Trend Micro)
· IRCBot.Worm (McAfee)
· Tpbot-A (Sophos)
· Zotob.d (F-Secure)
· Net-Worm.Win32.Bozori.a (Kaspersky)

«Лаборатория Касперского» была в числе первых антивирусных компаний по скорости обнаружения данного вируса. Вирусная лаборатория компании не получала информации от своих пользователей в России и за рубежом о реальных случаях заражений, вызванных данным червем. Не отмечено и увеличение сетевой активности как возможного следствия работы червя. Если вспомнить ситуацию с эпидемией червя Sasser в мае 2004 года, с которым некоторые СМИ уже сравнивают Bozori.a, то тогда сетевой трафик вырос примерно на 20-40%, чего в настоящее время не наблюдается.
Данный червь использует для своего распространения уязвимость в службе Microsoft Windows - Plug'n'Play.  Эта уязвимость исправлена 9 августа 2005 г. специальным обновлением, доступным для загрузки с сайта Microsoft.

В среду появление ещё четырёх версий червя было обнаружено финской компанией F-Secure. По словам Микко Хюппонена, менеджера по вопросам антивирусных исследований компании, общее количество вредоносных программ достигло 11. Также он заявил, что вирусы были запрограммированы на уничтожение друг друга. Бот, устанавливающий червя, сканирует систему на наличие «конкурентов» и в случае обнаружения удаляет их. 
«Идёт война ботов. Похоже, существуют три различные группы хакеров, которые выпускают новых червей с пугающей скоростью. Видимо, они соревнуются, чей червь заразит больше машин», — сказал Хюппонен.
За прошедшее с момента устранения уязвимости время было зафиксировано около десяти вредоносных программ, использующих ее для своего распространения.  Также было обнаружено несколько троянских программ-ботов — представителей семейств Rbot и IRCBot, не представляющих серьезной опасности.
В настоящее время в сети Интернет не наблюдается заметной вирусной эпидемии. «Лаборатория Касперского» не обладает какой-либо подтвержденной информацией от своих пользователей о случаях заражения червем Bozori.a.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Мобильные операторы Латвии воздержатся от «навязчивых» звонков клиентам

Латвийские операторы мобильной связи подписали кодекс наилучшей практики «О коммерческой практике коммерческих сообщений с использованием телемаркетинга». дальше »

Китай готовит новые правила для повышения кибербезопасности в стране

Власти Китая опубликовали постановление об усиление кибербезопасности страны, чтобы удовлетворить растущие жалобы на интернет–мошенничество и утечку конфиденциальной информации в Интернете.  дальше »

В Финляндии растет количество краж личности

В июне этого года было зарегистрировано около 300 случаев незаконного использования личных данных. дальше »

Индия начала вещание 32 государственных образовательных телеканалов

На днях Индия перешла к запуску сразу 32 образовательных бесплатных телеканалов, которые могут заинтересовать и любителям спутникового телевидения, которые находятся в зоне покрытия луча спутника G–Sat 15. дальше »

В Skype теперь можно делиться файлами размером до 300 МБ

Весной Skype представила функцию синхронизации файлов между устройствами, но появился один неприятный момент в виде ограничения на размер — не более 100 МБ. Теперь же разработчики решили увеличить лимит до 300 МБ.  дальше »

В BMW появится eSIM

Немецкий автоконцерн BMW достиг соглашения с оператором Deutsche Telekom и установит в свои автомобили электронные SIM–карты. дальше »

Новые домены представили в виде схемы лондонского метро

Регистратура национального домена Великобритании .UK Nominet опубликовала на своем сайте схему новых общих доменов верхнего уровня. дальше »

iOS и Android впервые заняли 99% рынка смартфонов

Исследовательская компания Gartner опубликовала результаты исследований, посвященных общемировой статистике продаж мобильных устройств. дальше »

В Чехии объявили о переходе на DVB–T2

В Чешской республике объявили о планах перехода цифрового эфирного вещания со стандарта DVB–T на DVB–T2. дальше »

QuadRooter – новая опасная уязвимость в мобильных телефонах

Исследователи компании Checkpoint сообщили об обнаруженных ими уязвимостях в телефонах под управлением операционной системы Android. Набор QuadRooter из 4-х уязвимостей позволяют атакующему получить полный контроль над устройством, оснащенным чипсетом Qualcomm. дальше »