Цікаво - чи то справді так, чи то реклама Касперського?
09/05/2001 | Майдан
Вирус Magistr стал еще опаснее
"Лаборатория Касперского", российский разработчик систем информационной
безопасности, выпустила сегодня предупреждение об обнаружении новой
модификации опасного вируса Magistr, сообщает Cnews.
"В Magistr.b используется существенно переработанный алгоритм шифрования
кода вируса. Из-за этого ни один из известных нам антивирусных сканеров не
смог опознать новую модификацию вируса даже при включенном
эвристическом анализаторе кода", - комментирует Евгений Касперский,
руководитель антивирусных исследований компании.
Эту модификацию характеризуют новые исключительно опасные побочные
действия, а также значительно переработанные процедуры распространения
вируса по локальной сети и электронной почте. Помимо уничтожения всех
файлов на локальных и сетевых дисках, сброса данных в памяти CMOS
(аппаратные параметры загрузки компьютера) и порчи содержимого
микросхемы FLASH BIOS, Magistr.b перезаписывает файлы-загрузчики
операционной системы WIN.COM и NTLDR, так что при следующих
перезагрузках компьютера все данные на локальных и сетевых дисках будут
удалены. В процессе поиска целевых файлов для внедрения в них своих копий
вирус также уничтожает файлы с расширением .NTZ. В случае, если на
компьютере обнаружена программа ZoneAlarm (персональный межсетевой
экран), то она автоматически отключается.
Чтобы получить адреса электронной почты для последующей рассылки им
своих копий, Magistr.b сканирует базы данных почтовых программ Eudora, Outlook
Express, Netscape Messenger, Internet Mail и адресную книгу Windows. В
дополнение к файлам форматов .DOC и .TXT, вирус может прикреплять к
рассылаемым им зараженным письмам файлы .GIF.
Также расширен диапазон поиска доступных сетевых ресурсов для внедрения
на них копии вируса. Для этого Magistr.b последовательно перебирает
следующие имена: WINNT, WINDOWS, WIN95, WIN98, WINME, WIN2000, WIN2K,
WINXP. Все это делает процесс распространения вируса гораздо более
эффективным и значительно увеличивает его успешность.
"Сегодня первый вариант Magistr уверенно занимает верхние места в списках
наиболее распространенных вредоносных кодов, уступая только
интернет-червю SirCam. Не вызывает сомнения, что новая модификация вируса
обладает большим потенциалом для распространения по сравнению с
оригиналом, и в перспективе она может вызвать глобальную эпидемию", -
сказал Денис Зенкин, руководитель информационной службы "Лаборатории
Касперского".
Как ранее отмечала "Лаборатория Касперского", Magistr принадлежит к
категории так называемых "спящих" вирусов. Эта разновидность ничем себя не
проявляет до тех пор, пока не наступает время активизации ее деструктивной
функции. Оригинальная версия вируса подтвердила прогнозы компании и уже
через месяц с момента ее обнаружения заняла первые места в рейтингах
вирусной активности. "Лаборатория Касперского" добавила процедуры защиты
от вируса Magistr.b в обновления своего "Антивируса" 3 сентября.
Відповіді
2001.09.05 | Бєлочка
Це так зламали Уатудей?
Прочитала на Українській Правді про злам Уатудей. Може це саме за допомогою цього вірусу сайт і зламали? А Майдан захищений від цього чи ні?2001.09.06 | Мартинюк
До речі Майдан сьогодні також "висів"
Десь в другій половині дня більше години не можливо було зайти на сайт. Що там до речі було?2001.09.06 | Technar
Про "висіння" та про той вірус
Не можу стверджувати напевно, що то було пов"язано саме з Майданом. У той час, що ви його маєте на увазі, якісь дотепники намагалися повалити сервер. Довелося трохи попрацювати. Рівень атаки був середній.До віруса, про який йшлося у статті, не має відношення ані ця спроба, ані злам uatoday.net. Хіба що адміни того сайту тримали паролі на віндовій машині, та не дбали про безпеку.
Щодо розповсюдженості "Магістра". Може то в них в Росії так? Бо тут у вірусному трафіку перші місця зараз займають SirCam, CodeRed та старіші модифікації W32.
Але велика потенційна загроза "Магістра" визнається.
Symantec has received only a handful of submissions of this virus. We will be closely monitoring this threat and will upgrade our assessment if required:
http://www.symantec.com/avcenter/venc/data/w32.magistr.39921@mm.html
2001.09.06 | НеДохтор
Re: Про "висіння" та про той вірус
У Касперського вже десь рік дуже помітна робота по створенню publicity.Періодично (раз на місяць) хвилями одночасно в різних засобах масової інформації розказують: лаб. Касперсько ... першими відловили вірус ... створили захист ... допомогли такій-то фірмі ... фірма дуже вдячна ...
Діє. Популярність AVP зростає. Крім того інтерфейс рос. мовою, а зараз у нас на підйомі хвиля "домашніх компютерів" та комп’ютеризації нетехнічних фірм та організацій.