Віруси X-Files загального користування
Фабіян ПУХ
Будь-який користувач Інтернету цими днями мав можливість ознайомитися з закритими документами ФБР, доповідями посольств, планами рекламних кампаній провідних корпорацій та іншими секретними документами. Цю можливість їм подарував комп’ютерний вірус SirCam, епідемія якого поширилася по світу цього тижня.
До останнього часу найгірше, що міг зробити комп’ютерний вірус, – це знищити деякі дані. SirCam же навчився повідомляти світу ваші особисті й комерційні секрети. SirCam передається через електронну пошту.
Спочатку на зараженому комп’ютері вірус знаходить файли з розширеннями doc, xls, zip та ін. (тобто файли, що містять робочі документи користувача). Вірус приєднується до одного з них і розповсюджується із зараженого комп’ютера по його адресній книзі від імені власника. Текст і тема заражених листів постійно змінюються, тому розпізнати їх з першого разу буває нелегко. Зате прочитати викрадений конфіденційний документ при цьому не складно.
Вірус SirCam уперше було виявлено 18 липня. Як звичайно, розробники антивірусних програм уже через кілька годин підготували протиотруту. Проте це не зупинило вірус. Справжня епідемія почалася в понеділок 23 липня. “Що шокує, так це те, що її масштаби порівнюються з масштабами вірусів ILoveYou і Melissa, разом узятих”, – зазначають фахівці. За їх припущеннями, кількість заражених комп’ютерів у світі сягає сотень тисяч.
Не оминула вірусна лихоманка і “Поступ”, комп’ютери та електронна пошта якого теж постраждали від епідемії SirCam.
Вірусом SirCam також виявився заражений комп’ютер у відділі ФБР по боротьбі з кіберзлочинами.
Внаслідок цього у вівторок стався витік щонайменше восьми документів, один з яких мав гриф “тільки для службового користування”. Представники ФБР поспішили заявити, що жодної секретної інформації розголошено не було. Цікаво, що витік відбувся саме напередодні слухань у юридичній комісії Сенату США щодо ефективності роботи ФБР по боротьбі з кіберзлочинами.
За деякими непрямими ознаками можна зробити висновок, що вірус SirCam створений у Мексиці. Власне кажучи, після двох попередніх епідемій, ILoveYou і Melissa, стало зрозуміло: для створення цієї зарази особливої програмістської майстерності не потрібно.
Головне – придумати спосіб, щоб отримувачі відкривали приєднані до листа файли. Уже пройшли епідемії вірусів, що містять фото Анни Курнікової, освідчення в коханні й т.п. Але маскування під ділове листування, яке використовував SirCam, виявилося найефективнішим.
|
|