На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2004-2-3 на главную / новости от 2004-2-3
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 3 февраля 2004 г.

Улики указывают на единый источник MyDoom

Похоже, у двух версий вируса MyDoom один и тот же автор.

По мнению Джимми Куо, сотрудника отделения McAfee секьюрити-фирмы Network Associates, имя andy, оставленное в коде автором вируса MyDoom, связывает оригинальную программу, выпущенную неделю назад, с вариантом В, появившимся два дня спустя.

Есть и другие намеки на это. В частности, номера, которые, похоже, обозначают версию программы, указывают на то, что быстро распространившийся вирус создан профессиональным программистом. «Создается впечатление, что кто-то проставлял их при проверке исходного кода, — говорит Куо, исследовавший вирус. — В этом случае andy — имя человека, проверявшего код».

Помимо того, автор оставил во второй версии вируса сообщение для тех, чьи ПК окажутся заражены его программой: «Извините, я просто выполняю свою работу. Ничего личного».

Первый MyDoom запрограммирован на то, чтобы зараженные им компьютеры посылали данные на главный веб-сервер SCO Group с 1 по 12 февраля. Второй, кроме SCO, должен нанести удар по главному веб-сайту Microsoft с 3 февраля по 1 марта.

Хотя некоторые эксперты считают, что код MyDoom изготовлен в России, «пациента зеро» — первый зараженный компьютер — или того, кто действительно выпустил вирус, определить почти невозможно, утверждает Куо.

Анализ выявил также хорошие новости для Microsoft. Куо говорит, что ошибка в программе вируса может привести к тому, что атаковать Microsoft, начиная со вторника, будут только 7% компьютеров, зараженных вариантом вируса В. «Мы считаем, что 7% окажется не таким уж большим числом», — сказал Куо. 

 Предыдущие публикации:
2004-01-27   Новый вирус нацелен на SCO
2004-01-30   Microsoft объявила награду за поимку авторов MyDoom.B
 В продолжение темы:
2004-02-04   MyDoom заставил задуматься о будущем антивирусного ПО
2004-02-10   Новые вирусы паразитируют на MyDoom
Обсуждение и комментарии
Троль
3 Feb 2004 2:15 PM
Ну конечно как писать вирус для SCO так все чики пики, как для самой себя так сразу поблажки дали. Не честные приемы MS применяет. Зато потом будут гордиться и на каждом углу кричать что выстояли такой вирусной атаке :) и нахваливать свой виндовоз
 

падонак
3 Feb 2004 6:32 PM
придурок ваще
 

farsh
3 Feb 2004 11:21 PM
Я бы пожал руку авторам...
 

ccv
4 Feb 2004 3:27 AM
"3 февраля, 2004, 14:15 - Троль
Ну конечно как писать вирус для SCO так все чики пики, как для самой себя так сразу поблажки дали. Не честные приемы MS применяет. Зато потом будут гордиться и на каждом углу кричать что выстояли такой вирусной атаке :) и нахваливать свой виндовоз" - а ты разве не виндовозе работаешь, глюкавый?
 

Андрей
4 Feb 2004 10:14 AM
Кто на Русь с Мечом пойдет, тот от меча и погибнет. На том стояла и стоять будет Земля Русская!

 

Илья
4 Feb 2004 10:57 AM
>Кто на Русь с Мечом пойдет, тот от меча и погибнет -
Не совсем так. Жертвуя безопасностью в угоду функциональности, мелкософт сам стал жертвой своей порочной политики. Кстати, в виду того, что эти барыги до сих пор не выпустили патч для ИЕ, служба поддержки M$ предлагает решение - вбивать URL-ы в браузере вручную. Вот так теперь приходится лишаться и функциональности. Дальше, я полагаю, у них будет только хуже.
 

/\_/\
4 Feb 2004 11:12 AM
Барыги выпустили патч для ИЕ.

> жертвуя функциональностью
кто бы сомневался что работа в текстовом режиме с коммандной строкой позволит тебе контролировать все.
 

torvic
4 Feb 2004 11:32 AM
Кто к нам с мечем придет - того пристрелить легче будет.
 

73137
4 Feb 2004 4:13 PM
Я бы спросил МС: А ПОЧЕМУ при открытии зип-файла автоматически запускается его содержимое (т.е. вирус)? Почему открытие письма с вредным скриптом в Аутлуке приводит к его бесконтрольному запуску? Почему этих проблем нет в The Bat!? Я, например, не боюсь почтовых вирусов. Даже если мне и придет "это", оно отправится в /dev/null, потому что Бат, кроме своего механизма отображения хтмл, еще и предупреждает при запуске любого зипа или екзе: это может быть вирус, лучше сохрани его - и только нажав Нет, вирус будет запущен. Т.е. бат приучает юзера действовать сознательно, держать контроль над компом, а не чтобы комп контролировал юзера, а сама контролировался авторами заразы. А эти дауны еще и удивляются, почему их атакуют!
 

АВП
4 Feb 2004 11:49 PM
Молодцы, ребятки! Так держать! Даешь MyDoom C(D,E,F,...)!
 

i0juf
5 Feb 2004 6:27 PM
Автору, как программист, отдаю низкий поклон.
 

Kot - kotgotoidea.ru
6 Feb 2004 10:14 PM
Автор вируса - молодец!
НЕФИГ расслабляться и открывать всю почту от кого не поОпадя!
"Люди, будьте бдительны!" - это не я сказал, это Фучик сказал... давно.
 

miruwor
6 Feb 2004 10:35 PM
Что не говорите, а разработчикам антивирусного ПО будет над чем задуматья. MyDoom не даст им спокойно почивать на лаврах, спокойно производя обновления. Тут работа предстоит ещё та. Так что MyDoom спокойно можно назвать двигателем прогресса.
 

caz - caz84themail.com
8 Feb 2004 3:36 AM
Низкий поклон разработчику. Его б ум да на благие цели.
 

 

← январь 2004 1  2  3  4  5  6  8  9  10 март 2004 →
Реклама!
 

 

Место для Вашей рекламы!