Будьте осторожны: сетевой червь «Storm» возвращается!


По информации, выложенной на «CyberSecurity.ru» пользователям интернета снова грозит опасность. Она представляет собой новую разновидность сетевого вируса, известного под названием «Storm». Как утверждают специалисты сейчас он, имеет вид, который существенно отличается от бушевавшего в сети в начале 2007 года. Следует напомнить, что первая версия «Storm» была запущена три года тому назад и по темпам распространения стала, без преувеличения, самой быстрой и самой масштабной в истории существования Интернета. Хорошо известно, что попав в компьютер, этот сетевой червь с бешеной скоростью рассылал спам всем пользователям, работавшим в данный момент в сети. Обновленный сетевой вирус впервые проявил себя 13 апреля нынешнего года. На данный момент количество пострадавших от него увеличилось, но пока еще не достигло уровня эпидемии. Согласно данным, полученным программистами в результате исследований, новый сетевой червь в принципе имеет почти ту же базовую структуру, только с большим количеством вновь разработанных и добавленных элементов. Трудность как раз заключается в том, что некоторые из этих новых элементов пока недостаточно изучены. Именно поэтому специалисты затрудняются дать полную и развернутую оценку его функциональным возможностям. Но как бы то ни было, ряд экспертов уже сегодня готовы констатировать факт, что новый червь «размножается» исключительно по HTTP. И это обстоятельство хоть как-то  уменьшает появившуюся и с каждым днем увеличивающуюся тревогу пользователей интернета, а также значительно облегчает и сужает фронт борьбы с появившейся бедой. Причем, образец этого вируса был выполнен с таким расчетом, чтобы им можно было управлять с помощью соответствующих команд, поступающих лишь с одного единственного IP-адреса. Как стало известно, расположен он где-то  в Голландии. К тому же его создатели, по всей видимости, не предусмотрели возможности перемещения командного сервера на другие места дислокации, что тоже сыграло определенную роль в уменьшении возможного заражения.  
В заключении важно заметить, что «подхватившие» новый сетевой червь компьютеры заражают другие компьютеры с помощью технологии «Drive-by» — что это такое можно посмотреть на сайте http://www.securelist.com/ru/analysis?pubid=204007649. Так что будем осторожными и всегда начеку!









Вирус

28.10.2010, 268 просмотров.