Архив

Война вирусов и их авторов

Всего за 3 часа 3 марта 2004 г. «Лаборатория Касперского» зафиксировала появление сразу 5 новых модификаций печально известных вредоносных программ «Bagle» (версии I, J), «Mydoom» (версии F, G) и «Netsky» (версия F). Ситуация усугубляется тем, что на данный момент уже зафиксированы массовые случаи заражения этими вредоносными программами.

Заслуживает отдельного внимания война, которая разгорается между тремя группировками кибер-преступников — создателей «Netsky» с одной стороны, и «Mydoom» и «Bagle» с другой. В частности, каждая новая модификация червей несет в себе очередное послание к противостоящей группировке, изобилующее нецензурными выражениями, суть которых сводится к простым требованиям — «Не лезьте в наш бизнес!». Словами авторы вирусов не ограничиваются. Их «детища» заражают компьютеры пользователей, после чего отыскивают следы «конкурентов» и деинсталлируют их.

Идут активные «боевые» действия между группировами вирусописателей, местом сражения являются зараженные машины ничего не подозревающих пользователей. Господство над этими машинами (для использования их в качестве рассыльщиков спама) и является основной целью «полководцев».

Обмен «любезностями» между авторами вредоносных программ, несомненно, провоцирует ухудшение эпидемиологической ситуации в Сети. С другой стороны, эта ситуация наводит нас на мысль, что Интернет окончательно превратился в арену ожесточенной битвы вирусов.

«Трудно представить более комичную ситуацию, чем когда горстка вирусописателей безнаказанно играет с глобальной компьютерной сетью и ни один из участников интернет-сообщества не может предпринять решительных действий по предотвращению этого беспредела, — комментирует Евгений Касперский, руководитель антивирусных исследований «Лаборатории Касперского». — Причем проблема заключается не в отсутствии желания изменить ситуацию, но в несовместимости современной архитектуры Интернета с требованиями к информационной безопасности».

«Лаборатория Касперского» вынуждена констатировать, что подобные инциденты в Интернете будут продолжаться с возрастающей частотой, пока в Сети не будут внедрены эффективные инструменты профилактики, обнаружения и нейтрализации вирусных атак и отслеживания их создателей. До тех пор борьба с вирусными эпидемиями будет представлять собой разрозненную, пассивную оборону, неспособную изменить ситуацию кардинально.

Источник: kaspersky.ru

Война вирусов и их авторов

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике