"Лаборатория Касперского" разъяснила ситуацию о новой "вирусной эпидемией"

Среда, 17 августа 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

"Лаборатория Касперского", российский разработчик систем защиты от вирусов, хакерских атак и спама, прокомментировала ситуацию с появлением новых вредоносных программ Zotob и Bozori. В настоящее время в ряде зарубежных СМИ опубликована информация о том, что некий червь поразил сети множества крупных корпораций и вызвал крупнейшую эпидемию этого года. По информации телеканала CNN, от червя пострадали ABCNews, New York Times, Конгресс США. Одновременно эту информацию перепечатали другие СМИ, в том числе и в России. Возникла путаница в событиях и названиях вируса. Компания установила, что в описанном CNN инциденте речь шла о черве, который имеет следующие названия у разных антивирусных компаний: Zotob.e (Symantec) WORM_RBOT.CBQ (Trend Micro) IRCBot.Worm (McAfee) Tpbot-A (Sophos) Zotob.d (F-Secure) orm.Win32.Bozori.a (Kaspersky)
Как сообщают представители компании, "Лаборатория Касперского" была в числе первых антивирусных компаний по скорости детектирования данного вируса. Процедуры его обнаружения были добавлены в срочное обновление антивирусных баз, опубликованное сегодня в 1:50 по московскому времени. Также было сообщено, что вирусная лаборатория компании не получала информации от своих пользователей в России и за рубежом о реальных случаях заражений, вызванных данным червем. Не отмечено и увеличение сетевой активности как возможного следствия работы червя. Если вспомнить ситуацию с эпидемией червя Sasser в мае 2004 года, с которым некоторые СМИ уже сравнивают Bozori.a, то тогда сетевой трафик вырос примерно на 20-40%, чего в настоящее время не наблюдается.
Данный червь использует для своего распространения уязвимость в службе Microsoft Windows - Plug"n"Play (MS05-039). Данная уязвимость была исправлена 9 августа 2005 года специальным обновлением, доступным для загрузки с сайта Microsoft.

За прошедшее с момента устранения уязвимости время было зафиксировано около десяти вредоносных программ, использующих ее для своего распространения. В первую очередь это три варианта червя Mytob (ce, cf, ch), которые были названы некоторыми антивирусными компаниями Zotob и вокруг появления которых также был поднят определенный шум в средствах массовой информации, не подкрепленный реальной информацией об эпидемиях. Также было обнаружено несколько троянских программ-ботов - представителей семейств Rbot и IRCBot, не представляющих серьезной опасности.

Таким образом, можно констатировать тот факт, что в настоящее время в сети интернет не наблюдается заметной вирусной эпидемии. "Лаборатория Касперского" не обладает какой-либо подтвержденной информацией от своих пользователей о случаях заражения червем Bozori.a.

Подробное технические описание Net-Worm.Win32.Bozori.a опубликовано (http://www.viruslist.com/ru/viruses/encyclopedia?virusid=91125) в "Вирусной энциклопедии".

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 1317
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Июль 2007: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31