PDA

Просмотр полной версии : Авторы червей сотрудничают друг с другом



Minos
09.03.2005, 22:08
"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о том, что ее вирусные аналитики пришли к выводу о существовании тесного взаимодействия между авторами червей Bagle, Zafi и Netsky.

Вредоносная программа SpamTool.Win32.Small.b, обнаруженная компанией 15 февраля и выполнявшая скрытый сбор адресов электронной почты на персональных компьютерах, попутно исключая из найденных адреса антивирусных компаний, оказалась частью организованной 1 марта атаки червя Bagle.

Дальнейший анализ ситуации позволяет сделать вывод о том, что авторы червей Bagle, Zafi, Netsky и ряда других осуществляют тесное взаимодействие между собой. Возможно, они не знакомы между собой лично, но то, что они используют для рассылок червей информацию, полученную автором Bagle, не вызывает сомнений.

Стоит отметить и тот факт, что в течение только двух дней было разослано порядка 50 различных модификаций вредоносных программ. Все рассылки производятся распределенными по времени, что говорит о том, что они происходят в автоматическом или полуавтоматическом режиме.

Эти данные свидетельствуют о резком витке криминализации Интернета и дальнейшем развитии преступных технологий: сетевые атаки начали осуществляться в автоматическом режиме, планироваться в несколько этапов и разноситься по времени; в целях увеличения эффективности своих атак авторы разных червей объединяют свои усилия, создавая группы, обмениваясь информацией и перенимая друг у друга схемы и техники работы.

www.kaspersky.ru (http://www.kaspersky.ru/news?id=160216866)

Xen
10.03.2005, 11:26
Каспер, как обычно, со своим дешевым пиаром опоздал на несколько лет. Лишь бы погромче повыпендриваться, упоминая звучные имена червей, да и себя не обидеть... а то, что мейл-базы продаются направо и налево уже давно - не секрет для любого специалиста по безопасности, к которым отнести персонал ЛК можно лишь с очень большой и...простите...глубокой натяжкой %)))

Alexey P.
14.03.2005, 00:56
Каспер, как обычно, со своим дешевым пиаром опоздал на несколько лет. Лишь бы погромче повыпендриваться, упоминая звучные имена червей, да и себя не обидеть... а то, что мейл-базы продаются направо и налево уже давно - не секрет для любого специалиста по безопасности, к которым отнести персонал ЛК можно лишь с очень большой и...простите...глубокой натяжкой %)))

Тем не менее уткой это никак не назовешь.
И из всех антивирусов ЛК практически одна говорит вслух то, что остальные и так знают или догадываются. И правильно делает, хоть при этом и себя похвалить не забывает.
А за продажу мейл, да и прочих баз неплохо бы и по шапке чересчур рьяным торговцам. Недавно спам пришел - предлагают всю базу платежек за 2004 год на USB винте за тыщу баксов. Есть и другие базы - что хочешь, только плати.
Бардак. Чем всяческие службы за наш счет занимаются, непонятно. Мышей совсем не ловят.

pig
14.03.2005, 03:29
Так это, небось, они и торгуют.

Minos
14.03.2005, 18:13
А за продажу мейл, да и прочих баз неплохо бы и по шапке чересчур рьяным торговцам. Недавно спам пришел - предлагают всю базу платежек за 2004 год на USB винте за тыщу баксов. Есть и другие базы - что хочешь, только плати.
Бардак. Чем всяческие службы за наш счет занимаются, непонятно. Мышей совсем не ловят.


Тем и занимаются ;), у кого еще может быть такая информация...