Нетоскоп/Новости/28.03.2001
http://www.netoscope.ru/news/2001/03/28/1887.html
Вирус Winux - для Windows и Linux
Алексей Рерих

28.03.2001 13:45

Во вторник антивирусная компания Central Command обнаружила вирус, который, видимо, станет первым в новом семействе: вирус способен инфицировать как ОС Windows, так и ОС Linux.

"Мы даже не думали, что такое возможно", - заявил в интервью агентству Reuters Кейт Пиир, глава компании Central Command. И, тем не менее, он существует.

"W32.Winux", полученный компанией Central Command по электронной почте от неизвестного пользователя из Чехии, не совершает никаких деструктивных действий и, насколько известно, не заразил еще ни одного компьютера. К тому же, в отличие от столь распространенных в последнее время почтовых червей, вирус не способен самостоятельно рассылать себя по электронной почте.

"W32.Winux" распространяется вместе с зараженными программами, работающими под версиями 95/98/Me/NT/200 OC Windows, равно как и под всевозможными дистрибутивами OC Linux. Заражение компьютера происходит после того, как пользователь запускает приложение или вложенный в электронное послание файл.

После запуска зараженной программы, вирус ищет PE-файлы (исполняемые файлы Windows) или ELF-файлы (исполняемые файлы Linux) размером не менее 100 Кб. Вирус открывает все файлы в текущей директории и, если файл является исполняемым файлом одной из ОС, вызывает процедуру заражения.

При заражении Windows-систем вирус переписывает сектор .reloc исполняемых файлов Windows. При заражении исполняемых приложений Linux, вирус переписывает инструкции точки входа. Затем оригинальный код сохраняется в хвосте исполняемого файла. После заражения код вируса берет контроль над исполнением и распространяется дальше.

В написании вируса представители Central Command подозревают некоего Benny, принадлежащего к хакерской группе 29А. В теле вируса наличествует строка - "[Win32/Linux.Winux] multi-platform virus by Benny/29A" ("Win32/Linux.Winux, мультиплатформный вирус создан Benny/29A") и "This GNU program is covered by GPL" ("Эта программа распространяется на условиях GNU GPL").

Стоит пояснить, что GNU General Public Lecense - это Генеральная общественная лицензия GNU, предполагающая свободное распространение ПО, доступ к его исходному коду и право изменять ПО или использовать его части в новых свободных программах. Группа программистов 29А уже несколько раз громко заявляла о себе. Каждый новый вирус, написанный членами этой группы, вносил что-нибудь новое в технологию создания и распространения вирусов. При этом все эти вирусы, как и Winux, не обладали деструктивными функциями

Вирус "W32.Winux", в отличие от таких печально известных скриптовых вирусов, как "Mellisa", "ILoveYou" или какая-нибудь "Анна Курникова", написан на Ассемблере, что, по словам Кейта Пиира, и позволяет ему одинаково эффективно работать на двух абсолютно разных (и по технологии, и по идеологии) платформах.

По сообщению Reuters, известная антивирусная компания MacAfee даже ничего не слышала об этом вирусе, и вследствие этого ее представители не смогли никак прокомментировать сообщение компании Central Command.


Copyright © 2000-2002 Нетоскоп
www.netoscope.ru
Hosted by uCoz