Имя твое - Zotob/Mytob/Rbot/IRCBot/Bozori

Опубликовано: 22 августа 2005 г., понедельник

Virusas
Уже более ста компаний, в том числе несколько крупных медиакорпораций, таких, как New York Times, CNN, подверглись атаке червя Zotob. Представители компаний заявили, что новая вредоносная программа поразила компьютерные сети в некоторых подразделениях. В частности, в округе Сан-Диего (США) червь пришлось удалять с 12 тыс. машин. Также были атакованы компьютеры на нескольких заводах Caterpillar. По информации CNN, от червя пострадал также ABCNews и Конгресс США.

 Возникла путаница в событиях и названиях вируса.
«Лаборатория Касперского», ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, выступила с комментарием в связи с появлением новых вредоносных программ Zotob и Bozori.
Как удалось установить, в описанном CNN инциденте речь шла о черве, который имеет следующие названия у разных антивирусных компаний:

· Zotob.e (Symantec)
· WORM_RBOT.CBQ (Trend Micro)
· IRCBot.Worm (McAfee)
· Tpbot-A (Sophos)
· Zotob.d (F-Secure)
· Net-Worm.Win32.Bozori.a (Kaspersky)

«Лаборатория Касперского» была в числе первых антивирусных компаний по скорости обнаружения данного вируса. Вирусная лаборатория компании не получала информации от своих пользователей в России и за рубежом о реальных случаях заражений, вызванных данным червем. Не отмечено и увеличение сетевой активности как возможного следствия работы червя. Если вспомнить ситуацию с эпидемией червя Sasser в мае 2004 года, с которым некоторые СМИ уже сравнивают Bozori.a, то тогда сетевой трафик вырос примерно на 20-40%, чего в настоящее время не наблюдается.
Данный червь использует для своего распространения уязвимость в службе Microsoft Windows - Plug'n'Play.  Эта уязвимость исправлена 9 августа 2005 г. специальным обновлением, доступным для загрузки с сайта Microsoft.

В среду появление ещё четырёх версий червя было обнаружено финской компанией F-Secure. По словам Микко Хюппонена, менеджера по вопросам антивирусных исследований компании, общее количество вредоносных программ достигло 11. Также он заявил, что вирусы были запрограммированы на уничтожение друг друга. Бот, устанавливающий червя, сканирует систему на наличие «конкурентов» и в случае обнаружения удаляет их. 
«Идёт война ботов. Похоже, существуют три различные группы хакеров, которые выпускают новых червей с пугающей скоростью. Видимо, они соревнуются, чей червь заразит больше машин», — сказал Хюппонен.
За прошедшее с момента устранения уязвимости время было зафиксировано около десяти вредоносных программ, использующих ее для своего распространения.  Также было обнаружено несколько троянских программ-ботов — представителей семейств Rbot и IRCBot, не представляющих серьезной опасности.
В настоящее время в сети Интернет не наблюдается заметной вирусной эпидемии. «Лаборатория Касперского» не обладает какой-либо подтвержденной информацией от своих пользователей о случаях заражения червем Bozori.a.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Android-приложение выявляет скиммеры на бензозаправках

Кража данных кредитных и платежных карт с помощью скиммеров, устанавливаемых на бензозаправочных станциях, стала большой проблемой в Северной Америке. Для ее устранения разработано специальное Android-приложение, которое может обнаруживать такие скиммеры по Bluetooth-отпечатку. дальше »

Смартфоны с экраном 18:9 могут подорожать

Как сообщают источники в промышленности, на рынке дисплеев сейчас дефицит модных панелей 18:9, и ситуация будет такой же и в 2018 году. дальше »

Microsoft расширит функциональность Windows 10 по управлению умным домом

Microsoft развивает функции HomeHub, обеспечивающего возможность управления устройствами умного дома при помощи обычного компьютера с Windows 10. дальше »

Сети 4G и 5G не готовы для «умных городов»

Обнаруженные уязвимости несут угрозу для интеллектуальных светофоров и уличного освещения, электронных дорожных знаков, информационных табло на остановках и других элементов «умного города», которые массово подключают к сетям мобильной связи 4-го поколения. дальше »

ЕС потребовал от Amazon доплатить 250 миллионов евро налогов

В результате противозаконных налоговых льгот почти три четверти прибыли интернет-компании Amazon в Люксембурге не облагались налогом, сообщила Еврокомиссия. дальше »

Взлом Equifax поставил крест на системе номеров социального страхования США

Номера социального страхования граждан и резидентов США отжили свой век и не являются более достаточно эффективными, заявил координатор проектов кибербезопасности Белого Дома Роб Джойс, выступая на конференции по вопросам информационной безопасности. дальше »

Любителям эмодзи лучше не смотреть в сторону Android

Сообщество Unicode регулярно добавляет новые эмодзи, которые стали универсальным языком общения в Сети. дальше »

В Испании разработали приложение, оповещающее об инфаркте

Новое мобильное приложение COPCAR, которое должно своевременно оповестить пациента о том, что с ним случился инфаркт, было разработано в Испании. дальше »

Microsoft, Facebook и Telxius проложили самый продвинутый оптоволоконный кабель по дну Атлантики

Microsoft и Facebook совместно с телекоммуникационной компанией Telxius официально объявили о завершении прокладки самого мощного подводного оптоволоконного интернет-кабеля через Атлантику. дальше »

Эстония создала веб-портал о санкциях ЕС

МИД Эстонии запустило в рамках председательства Эстонии в Совете ЕС интернет-портал, где все желающие могут получить текущую информацию о применяемых в ЕС санкциях. дальше »