Все новости от 10 апреля 2006 г. Образец вируса поражает Windows и Linux
Вирмейкеры предложили еще один пример вредоносного ПО, способного заражать компьютеры как с операционной системой Windows, так и с Linux.
Образец нового вируса был доставлен в российскую антивирусную компанию «Лаборатория Касперского», которая назвала его Bi.a. В пятницу ЛС сообщила на своем веб-сайте, что этот вирус написан на языке ассемблера и ограничен тем, что заражает только файлы из текущего каталога. Зато он способен заражать файлы разных форматов, используемых Linux и Windows, — соответственно ELF и PE.
Вирус представляет собой классический демонстрационный образец, предназначенный для доказательства возможности создания кроссплатформенного вируса. «Однако наш опыт показывает, что после того как появляется демонстрационный образец, вирмейкеры быстро создают код и адаптируют его для своих нужд», — пишет ЛС.
Это опасение разделяет Сва Францен, который наблюдает за инцидентами в SANS Internet Storm Center. «В данном случае сам демонстрационный образец практически безопасен, но его появление указывает на то, что кроссплатформенные аспекты становятся важными, — пишет Францен в блоге ISC. — Если разработчики вирусов продолжат изыскания в этом направлении, мы получим новое кроссплатформенное вредоносное ПО».
ЛС добавила средства обнаружения вредоносного кода в свои базы данных антивирусов.
Предыдущие публикации:
| Skull - sibskullmail.ru 10 Apr 2006 10:23 AM |
http://www.linux.org.ru/jump-message.jsp?msgid=1341961&lastm od=1144648653485 пробелы убрать. :) |
|
| http://ru.wikipedia.org/Prius 10 Apr 2006 5:43 PM |
http://ru.wikipedia.org/ELF |
|
| tetsucceed 11 Apr 2006 5:55 PM |
Ага а сначала надо будет его скомпилить!! )))) |
|
| vadiml 13 Apr 2006 9:16 AM |
и еще под рутом запустить касперскому лишь бы попиариться. А то, что "вирус" мертворожденный - пофиг |
|
| Mer 8 Jun 2006 2:19 PM |
Лучше определять вирус не только по шаблону кода, но еще и по действиям. Таких антивирусов не много. Например, Safe’n’Sec
|
|
|