12:10 29.04.2010 Storm возвращается | |
На бескрайних просторах интернета зафиксирована активность новой версии сетевого червя Storm. Новинка
представляет собой кардинально пересмотренный вариант разработки,
которая бушевала в сети три года назад. Впервые червь Storm появился в самом начале 2007 года и довольно
быстро распространился. Тогда- это была самая массовая атака сетевого червея в
истории. При попадании на компьютер пользователя, сетевой червь с очень
высокой скоростью начинал рассылать спам, загружая пользовательский
интернет-канал. Стивен Адаир, специалист по мониторингу бот-сетей Shadowserver, говорит,
что самые первые образцы обновленного сетевого червя были зафиксированы
еще 13 апреля, с тех пор масштабы распространения возросли, хотя до
эпидемии они пока не дотягивают. Адаир отмечает, что программисты из
Honeypot Project провели реверс-инжениринг двоичного варианта Storm и
приблизительно исследовали исходники нового варианта. Согласно полученным данным, новый Storm представляет собой старую базу с массой
новых, модифицированных элементов. Некоторые из элементов пока не до конца изучены и
специалисты затрудняются полностью судить о функционале Storm. Тем не
менее, уже сейчас эксперты с уверенностью утверждают, что Storm для
коммуникаций использует исключительно HTTP-трафик. Доступный вариант
червя был создан таким образом, что он получал управляющие команды всего
с одного IP-адреса, расположенного в Нидерландах. "Мы уже связались с соответствующим провайдером", - сообщили в
Shadowserver. Адаир предполагает, что ввиду ограниченных коммуникационных возможностей
новый Storm пока существует сравнительно недолго, а его авторы, скорее
всего, не рассчитывали на переезд командного сервера на другие площадки. Зараженные новым червем компьютеры начинают действовать по программе
Drive-by. Распространение Storm пока идет с относительно небольшого
числа веб-сайтов, говорят эксперты.
| |
|
Всего комментариев: 0 | |