Нетоскоп/Новости/28.03.2001 http://www.netoscope.ru/news/2001/03/28/1887.html Вирус Winux - для Windows и Linux Алексей Рерих 28.03.2001 13:45 |
||
Во вторник антивирусная компания
"Мы даже не думали, что такое возможно", - заявил в интервью агентству Reuters Кейт Пиир, глава компании Central Command. И, тем не менее, он существует.
"
"W32.Winux" распространяется вместе с зараженными программами, работающими под версиями 95/98/Me/NT/200 OC Windows, равно как и под всевозможными дистрибутивами OC Linux. Заражение компьютера происходит после того, как пользователь запускает приложение или вложенный в электронное послание файл.
После запуска зараженной программы, вирус ищет PE-файлы (исполняемые файлы Windows) или ELF-файлы (исполняемые файлы Linux) размером не менее 100 Кб. Вирус открывает все файлы в текущей директории и, если файл является исполняемым файлом одной из ОС, вызывает процедуру заражения.
При заражении Windows-систем вирус переписывает сектор .reloc исполняемых файлов Windows. При заражении исполняемых приложений Linux, вирус переписывает инструкции точки входа. Затем оригинальный код сохраняется в хвосте исполняемого файла. После заражения код вируса берет контроль над исполнением и распространяется дальше.
В написании вируса представители Central Command подозревают некоего Benny, принадлежащего к хакерской группе 29А. В теле вируса наличествует строка - "[Win32/Linux.Winux] multi-platform virus by Benny/29A" ("Win32/Linux.Winux, мультиплатформный вирус создан Benny/29A") и "This GNU program is covered by GPL" ("Эта программа распространяется на условиях GNU GPL").
Стоит пояснить, что GNU General Public Lecense - это
Вирус "W32.Winux", в отличие от таких печально известных скриптовых вирусов, как "Mellisa", "ILoveYou" или какая-нибудь "Анна Курникова", написан на Ассемблере, что, по словам Кейта Пиира, и позволяет ему одинаково эффективно работать на двух абсолютно разных (и по технологии, и по идеологии) платформах.
По сообщению Reuters, известная антивирусная компания
Copyright © 2000-2002 Нетоскоп www.netoscope.ru |