Mydoom-viiruse autor kirjutas uue jälgi segava ussi Doomjuice EPLO
Kuumad uudised | 11 Feb 2004  | EWR
  FB   Tweet   Trüki    Comment   E-post
TALLINN, 11. veebruar (EPLO) - Viirusetõrjetootja Kaspersky avastas esmaspäeval Mydoom-viiruse autori loodud Doomjuice'i, mis on juba nakatanud maailmas üle 100 000 arvuti.

Kaspersky spetsialistide andmetel on Doomjuice kirjutanud tänapäeva kõige ohtlikuma viiruse Mydoom autor teda paljastavate jälgede peitmiseks. Lisaks sellele võimaldab uus internetiuss korraldada veel ulatusliku Microsofti veebilehe vastase DoS-rünnaku, kasutades nende eesmärkide teostamiseks Mydoom.a-ga nakatunud arvuteid.

Doomjuice'iga nakatunud arvutite arvu intensiivne kasv on seletatav selle paljunemismehhanismiga. Globaalvõrkudes leviv uss kasutab paljunemiseks juba mõne ussi I-Worm.Mydoom versiooniga nakatunud arvuteid, tungides neile läbi Mydoomi trooja komponendi poolt käskluste vastuvõtuks avatud TCP pordi 3127. Juhul, kui nakatunud arvuti ussi päringule vastab, saadab Doomjuice sellele oma koopia, mille Mydoomi trooja komponent vastu võtab ja käivitab.







Pärast käivitamist kopeerib uss end Windowsi süsteemikausta nimega "INTRENAT.EXE" ja registreerib selle faili süsteemiregistri automaatkäivituse sektsioonis, tagamaks enda aktiveerimist igal arvuti alglaadimisel. Seejärel asub Doomjuice täitma talle autori seatud põhiülesannet. Võtnud oma kehast välja faili "SYNC-SRC-1.00.TBZ" kopeerib ta selle juurkausta, kaustadesse Windows ja System ning kasutajakaustadesse Documents ja Settings. Antud fail kujutab endast I-Worm.Mydoom.a täielikke lähtetekste sisaldavat TAR arhiivi.

Selle mõtteks on paigutada Mydoom.a originaaltekstid võimalikult suurele hulgale arvutitele, et ei saaks tuvastada viiruse konkreetset autorit, sest kui Mydoom.a koodi lähtenäidised asuvad kümnetel tuhandetel kõvaketastel üle kogu maailma on praktiliselt võimatu seostada neid teatud kindla isikuga.

Lisaks sellele korraldab Doomjuice DoS-rünnaku veebilehele www.microsoft.com, tehes seda kuni 12. veebruarini 2004 "kerges režiimis", saates lehe 80 pordile ühe GET päringu ja korrates seda suvalise aja järel. Peale nimetatud päeva käivitub DoS-rünnak aga täie võimsusega, ilma vaheaegadeta ning arvestades Mydoomiga nakatunud arvutite hiiglaslikku hulka, võib Doomjuice edasine levik ohustada reaalselt juhtiva tarkvaratootja internetiressursi häireteta tööd.

"Lisaks soovile segada Mydoomi loonud isikute väljaselgitamist, võib viiruse originaaltekstide massiline levitamine põhjustada selle kuritegeliku koodi uute versioonide hiigellaine, sest omades Mydoom.a lähtetekste võib iga programmeerimispõhimõtteid tundev inimene seda kloonida, mistõttu on täiesti võimalik, et lähiajal ootab internetti ulatuslik pommitamine Mydoomi replikantidega," ütles Kaspersky Labi antiviirusuuringute juhataja Jevgeni Kasperski.


 
  FB   Tweet   Trüki    Comment   E-post
Kuumad uudised
26 Nov 2024 17:53
St. Peter's: From the Brink - Into a New Era (1)
25 Nov 2024 17:12
Kaksteist Briti sõdurit said Eestis liiklusõnnetuses vigastada (4)
25 Nov 2024 07:34
Eesti keskmine palk tõusis üle kaheksa protsendi, nüüd 1959 eurot
25 Nov 2024 07:13
Teet Kalmus: Ukrainal pole liugpommide vastu rohtu, Venemaa jätkab aeglast edenemist Donbassis (5)
24 Nov 2024 20:46
Jaak Järve wins Toronto Estonian Chess Club Fall Chess Tournament (1)
22 Nov 2024 06:59
Teet Kalmus: raketišantaažile allumine oleks lääne poolt suur viga, Venemaa edeneb aeglaselt Donbassis (4)
21 Nov 2024 11:55
Help Ehatare lobby Ontario government
21 Nov 2024 07:31
Riina NOORTE NURK: See pilt ei ole HALL, see on väga KIREV
20 Nov 2024 06:59
Estonia's Nordica to file for bankruptcy after failed privatization efforts
20 Nov 2024 06:42
Teet Kalmus: Venemaa õhutõrjekompleksid ei saa ballistiliste rakettidega hakkama (3)
18 Nov 2024 15:21
Läänemerel katkesid kaks merealust sidekaablit, võimalik on tahtlik tegu (1)
18 Nov 2024 05:47
Teet Kalmus: kõik Venemaa punased jooned on pruuniks muutunud (3)
17 Nov 2024 20:35
Tallinn kavandab 1944. aasta suurpõgenemise monumenti, käigus on kaks projekti (2)
17 Nov 2024 20:17
Ontario valitsus tahab teha Eestiga tuumaenergiaalast koostööd (3)
16 Nov 2024 11:40
Jõululaat Toronto Peetri kirikus (3)
16 Nov 2024 11:36
Võõrsil ja kodus. Ellen Leivat ERR
16 Nov 2024 11:32
Eesti epeenaiskond võistleb Vancouveris
16 Nov 2024 11:29
Riina SÕNA SABA: Neem, holm või poolsaar?
SÜNDMUSED LÄHIAJAL

Vaata veel ...

Lisa uus sündmus