/ Новости / 17.05.2001
Нетоскоп
Новости

Новости
АПРЕЛЬ МАЙ ИЮНЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Автор вируса LoveLet-CL борется с "Эшелоном" как умеет
Алексей Рерих

17.05.2001 13:29

версия для печати

Написание вирусов не с целью уничтожения чужих данных, а с целью самовыражения и борьбы с чем бы то ни было, становится, похоже, все более популярным. В среду американская антивирусная компания Sophos обнаружила в Сети в диком виде странный вирус - VBS/LoveLet-CL, являющийся очередным клоном известного вируса LoveBug. Правда, в диком виде вирус обнаружен в одном-единственном экземпляре, и возможность его дальнейшего широкого распространения вызывает серьезные сомнения.

На этот раз автор вируса попытался рассказать заражаемым пользователям об опасности системы слежения и контроля за электронными сообщениями - Echelon, в существовании которой европейское сообщество не первый год подозревает Америку и другие англо-говорящие страны.

Почтовый вирус приходит к потенциальной жертве в письме в прикрепленном файле, который так и назван - echelon.vbs. Непонятно, рассчитывал ли вообще автор письма на широкое распространение собственного вируса, поскольку в поле subject значится "!!!", а в самом теле письма можно прочесть лишь ":-) MuCuX..." - тонким социальным инжинерингом письмо не блещет.

Самое интересное находится в теле вируса. Компании Sophos удалось выудить из кода червя пространный комментарий, разъясняющий отношение автора к Америке вообще и системе Echelon в частности.

В комментарии можно прочесть следующее: "Я НЕ из ирака и отнюдь не защищаю ирак/ислам в любом виде. Остановите Насилие Пентагона. Почему вы тестируете свое новое оружие на ираке? Вы пытаетесь защитить детей от порнографии, но вы также убиваете их и других невинных людей в ираке... ...и еще одна вещь... почему вы используете такие глупые вещи как эшелон, чтобы подслушивать?" "Эй, все остальные, давайте перегрузим этот эшелон...", - предложил также автор.

Затем автор вируса приводит почти 2 Кб слов, на которые, по его мнению, Echelon должен среагировать. Среди них: VIP, Шамиль Басаев, Национальное агентство безопасности, терроризм, агенты, компьютерный терроризм, ВМФ, Йемен, безопасность, национальная инфраструктура, сверхсекретно, КГБ, ФБР, ЦРУ, криптография, саботаж и тому подобное. Автор решил, что при массовом распространении такого вируса система "Эшелон" начнет сбоить из-за все возрастающего объема информации, которую необходимо мониторить.

Правда, по утверждению The Register, Echelon, согласно давнему исследованию журнала, фильтрует не по неким ключевым словам из словаря "опасных" слов, а по специально разработанным паттернам. В результате этого, даже если бы вирус и получил широкое распространение, в чем есть все основания сомневаться, системе тотальной слежки от этого распространения было бы ни тепло, ни холодно.

Помимо пропаганды свободы распространения информации, вирус также совершает и некоторые деструктивные действия. Все файлы на локальных дисках с расширением VBS, VBE, JS, JSE, CSS, WSH, SCT или HTA заменяются червем, а расширение - на vbs. Графические файлы JPG и JPEG, также заменяются вирусом, однако получают двойное расширение - filename.jpeg.vbs.

Также, если на машине установлена программа mIRC (Internet Relay Chat), вирус запускает скрипт, потенциально способный заразить вирусом компьютеры пользователей канала.

Вирус распространяется через почтовую систему Microsoft Outlook Express и существует только в среде Windows 32.

Обсудить в форуме (Сообщений : 0)

ССЫЛКИ ПО ТЕМЕ
Sophos
Описание червя компании Sophos
Сайт EchelonWatch
An Outlook worm to jam NSA's Echelon - The Register, 16.05.01

МАТЕРИАЛЫ ПО ТЕМЕ
Вирус "Hard" учит пользователей бороться с вирусами - 14.05.01
Еврокомиссии по "Эшелону" дали в Америке от ворот поворот - 11.05.01
Новый вирус показывает рекламу - 10.05.01
Outlook 2002: письма не открываются, не редактируются и не возвращаются - 09.04.01
Старшие братья по "Эшелону" помогают Новой Зеландии не отставать - 30.10.00
120 спутников-шпионов следят за Европой - 16.10.00
Михаил Браво Паранойя должна быть - 18.09.00




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz