• Авторизация


Polipos 26-04-2006 13:20 к комментариям - к полной версии - понравилось!


В Интернете появился опасный полиморфный вирус, носящий название Polipos, который уже в течение целого месяца распространяется по различным сетям типа Peer2Peer. Первые сообщения о вирусе были зарегистрированы в конце марта этого года. Помимо сложного полиморфного механизма, реализованного во вредоносной программе, в ней содержалась и опасная функция «нейтрализации» целого ряда антивирусных программ и прочих средств безопасности.
С легкостью распространяясь по P2P, вирус проникает на подключенные машины и, будучи запущенным, скрытно делает их участниками другой общедоступной сети.
«При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса» Polipos заражает исполняемые файлы Windows, записывая вредоносный код в неиспользуемые пространства кодовых секций, как бы «покрывая тело файла-жертвы собственными пятнами». При этом вирус создает новую секцию и размещает в ней свой основной зашифрованный код.
При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса, каждая из которых отвечает за определенную деятельность: поиск подходящих файлов для заражения, непосредственное заражение файлов, функции работы с P2P на основе сетей Gnutella и других. Зараженные файлы становятся общедоступными для участников этой сети.
Безусловно, распространение подобного вируса вызвало беспокойство среди пользователей соответствующих P2P-сетей. Однако обращает на себя внимание довольно любопытное обстоятельство.
Несмотря на то что присутствие в P2P-сетях Polipos не является ни для кого новостью уже около месяца, антивирус Dr.Web до настоящего момента является единственным, кто его детектирует, заявили в пресс-службе компании «Доктор Веб». Специалисты «Лаборатории Касперского» в свою очередь не смогли дать комментарии по поводу этого вируса.
В середине марта также стало известно об эпидемии еще одного вируса, распространяемого через P2P. Червь Bagle-DO выдавал себя за фотографии обнаженной актрисы Кейт Бекинсейл или эротические фото известной наследницы короля гостиничного бизнеса Пэрис Хилтон и поп-звезды Бритни Спирс.
Как только инфицированный файл открывается, червь устанавливает себя на компьютер и ищет другие компьютеры в локальной сети и в сетях P2P с целью их заражения – через почтовые сообщения и одноранговые системы обмена файлами.
Еще раньше, в сентябре прошлого года, в Интернете появился червь P2Load.A, подменяющий собой самую популярную поисковую систему Google. Как и его «собратья», P2Load.А распространяется через P2P, а точнее, через пиринговые программы Shareaza и Imesh. При этом он маскируется под файлы компьютерной игры из серии «Звездных войн».
При запуске он отображает сообщение об ошибке, информирующее пользователя о том, что не найден определенный файл, и предлагает скачать его. При этом червь заражает компьютер и вносит две основные модификации: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google.
Когда пользователь пытается воспользоваться поисковиком, его запрос перенаправляется на страницу, которая выглядит точно так же, как и Google, и даже выполняет схожие функции. Однако при этом в результатах поиска отображаются те сайты, которые хотели показать создатели червя, а не те, которые показал бы «официальный» Google.
Для лечения зараженных файлов не требуется скачивания никаких дополнительных утилит – большинство современных антивирусных программ эффективно борются с вирусами. Однако специалисты, как и во многих других случаях, настоятельно рекомендуют обновить антивирусные базы.
«Обязательным элементом защиты является постоянно обновляемое антивирусное ПО. Учитывая, что сейчас пишется все больше и больше вредоносных программ, неосторожные компьютерные пользователи могут подвергнуть свои данные большому риску», – говорит старший технический консультант компании Sophos Грэхем Клули.
Что же касается вируса Polipos - в настоящее время его можно идентифицировать и обезвредить только с помощью антивируса Dr.Web.
Механизм лечения этого вируса довольно сложен, поскольку требует обработки сложного алгоритма шифровки, поэтому порой на распознавание кода вируса может уходить довольно значительное (по компьютерным меркам) время.
вверх^ к полной версии понравилось! в evernote
Комментарии (9):
dandr 26-04-2006-14:18 удалить
Ого! Сверну-ка я пока своего ослика... В колонках играет: Led Zeppelin - No Quarter LI 5.09.15
Longhorn 28-04-2006-13:37 удалить
Исходное сообщение dandr Ого! Сверну-ка я пока своего ослика... В колонках играет: Led Zeppelin - No Quarter LI 5.09.15
Я уже давно на торент перелез))сеть та же но скорости получше..
Longhorn 28-04-2006-13:39 удалить
Исходное сообщение Сумеречный_еж будем бдительны :) LI 5.09.15
имеННо ф точку ППК-С))))))))
dandr 28-04-2006-14:35 удалить
Исходное сообщение Longhorn: [QUOTE]Исходное сообщение dandr Ого! Сверну-ка я пока своего ослика... В колонках играет: Led Zeppelin - No Quarter Я уже давно на торент перелез))сеть та же но скорости получше..
Сцылочку кинешь? ;) Погодь, а через него что, полип не пролезет? LI 5.09.15
Longhorn 01-05-2006-22:49 удалить
Исходное сообщение dandr
Исходное сообщение Longhorn: [QUOTE]Исходное сообщение dandr Ого! Сверну-ка я пока своего ослика... В колонках играет: Led Zeppelin - No Quarter Я уже давно на торент перелез))сеть та же но скорости получше..
Сцылочку кинешь? ;) Погодь, а через него что, полип не пролезет? LI 5.09.15
Сцылочку запроста http://bittorrent.com/download.myt ,ко мне не пролезет у меня уже веб стоит))
dandr 02-05-2006-11:14 удалить
Исходное сообщение Longhorn:
Исходное сообщение dandr [QUOTE]Исходное сообщение Longhorn: [QUOTE]Исходное сообщение dandr Ого! Сверну-ка я пока своего ослика... В колонках играет: Led Zeppelin - No Quarter Я уже давно на торент перелез))сеть та же но скорости получше..
Сцылочку кинешь? ;) Погодь, а через него что, полип не пролезет? Сцылочку запроста http://bittorrent.com/download.myt ,ко мне не пролезет у меня уже веб стоит))
За ссылочку - пасиб))) А вот на веб перескакивать пока не хочу... LI 5.09.15
Longhorn 02-05-2006-20:42 удалить
Исходное сообщение dandr
Исходное сообщение Longhorn:
Исходное сообщение dandr [QUOTE]Исходное сообщение Longhorn: [QUOTE]Исходное сообщение dandr Ого! Сверну-ка я пока своего ослика... В колонках играет: Led Zeppelin - No Quarter Я уже давно на торент перелез))сеть та же но скорости получше..
Сцылочку кинешь? ;) Погодь, а через него что, полип не пролезет? Сцылочку запроста http://bittorrent.com/download.myt ,ко мне не пролезет у меня уже веб стоит))
За ссылочку - пасиб))) А вот на веб перескакивать пока не хочу... LI 5.09.15
а мне пришлось сам бы не перелез ни в жисть.в 6ой версии каспера мой ключик забанили,а новый искать было некогда,а тут под рукой новая версия веба оказалась)))
dandr 02-05-2006-21:35 удалить
Исходное сообщение Longhorn:
Исходное сообщение dandr
Исходное сообщение Longhorn: [QUOTE]Исходное сообщение dandr [QUOTE]Исходное сообщение Longhorn: [QUOTE]Исходное сообщение dandr Ого! Сверну-ка я пока своего ослика... В колонках играет: Led Zeppelin - No Quarter Я уже давно на торент перелез))сеть та же но скорости получше..
Сцылочку кинешь? ;) Погодь, а через него что, полип не пролезет? Сцылочку запроста http://bittorrent.com/download.myt ,ко мне не пролезет у меня уже веб стоит))
За ссылочку - пасиб))) А вот на веб перескакивать пока не хочу... а мне пришлось сам бы не перелез ни в жисть.в 6ой версии каспера мой ключик забанили,а новый искать было некогда,а тут под рукой новая версия веба оказалась))) Ага! Ясн))) У меня лицензионный ключик! Правда, уже не первый год ему, ибо систему неединожды переустанавливал! ;) LI 5.09.15


Комментарии (9): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Polipos | Longhorn - Смехотерапия | Лента друзей Longhorn / Полная версия Добавить в друзья Страницы: раньше»