imho.ws |
![]() |
![]() |
![]() |
# 21 |
Banned
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376
![]() ![]() ![]() ![]() ![]() |
ФБР открыло "охоту" на авторов червя Sasser
Федеральное бюро расследований США начало "охоту" на авторов вредоносной программы Sasser, эпидемия которой началась во Всемирной сети 1 мая. Червь Sasser, напомним, способен поражать компьютеры, работающие под управлением операционных систем Microsoft Windows 2000 и Windows ХР, используя дыру в локальной подсистеме аутентификации пользователей (LSASS). Несмотря на то, что данные о количестве зараженных машин серьезно варьируются, эксперты полагают, что на сегодняшний день инфицировано не менее миллиона ПК. Кстати, в течение всего двух суток с момента появления вируса специально созданную Microsoft страничку с описанием способов защиты от возможных атак посетили более полутора миллионов человек. Специалисты по вопросам компьютерной безопасности и правоохранительные органы, между тем, начали расследование с целью поимки создателей червя. В частности, по словам представителей финской компании F-Secure, проанализировавшей коды Sasser.D и Netsky.V, между двумя этими вирусами есть заметные сходства. Впрочем, вряд ли данная информация действительно поможет выйти на след злоумышленников, поскольку о создателях уже почти 30 модификаций вредоносной программы Netsky не известно ровным счетом ничего. Нужно добавить, что наиболее ощутимый урон червь Sasser нанес домашним пользователям и небольшим компаниям. Правда, некоторым крупным организациям также не удалось избежать проблем. Например, в Новом Орлеане (штат Луизиана) были отключены компьютерные системы примерно пятисот больниц; вирус поразил компьютеры Европейской комиссии, крупных банков, почтовых отделений и пр. Эксперты в очередной раз советуют всем пользователям уязвимых операционных систем загрузить заплатки Microsoft и установить брандмауэры, хотя сейчас эпидемия Sasser пошла на спад. Взято отсюда |
![]() |
![]() |
# 22 |
Guest
Сообщения: n/a
|
По поводу невозможности зайти на сайт Семантика. Я тоже подхватил этот вирус и тоже не мог зайти на symantec.com. А потом обнаружил причину в том, что в файл c:\WINDOWS\system32\drivers\etc\hosts внесены адреса большинства антивирусных компаний и перенаправлены на 127.0.0.1, т.е. на сам локальный компьютер. Работа ли это данного антиивруса - неуверен, но тем кот его схватил можно проверить файл hosts и почистить его.
|
![]() |
# 23 |
Guest
Сообщения: n/a
|
KAV 5.0 bez utilit spravlaetsa
![]() a esli hotite besplatno on nego po4istitsa... vot utilka ot KAVa http://downloads1.kaspersky-labs.com/utils/clrav/ |
![]() |
# 24 |
Модератор
Регистрация: 08.07.2002
Адрес: Germany
Сообщения: 397
![]() ![]() ![]() |
to Clown, я же писал, что его в глаза не видел, просто в германии основной провайдер только о нем и шумит, поэтому спросил на всякий случай, ну так чтобы готовым быть ))))
__________________
Системных администраторов нужно убивать еще в маленьком возрасте, когда они еще только "ламеры" (посвящено другу) В.И.Ленин(Письмо к Фейрбаху, Том12) |
![]() |
![]() |
# 25 |
::VIP::
Регистрация: 23.12.2002
Пол: Male
Сообщения: 1 058
![]() ![]() ![]() ![]() ![]() ![]() |
Автор вируса Sasser сознался
Германская полиция арестовала 18-летнего юношу, который сознался в создании компьютерного вируса Sasser, заразившего 18 миллионов компьютеров по всему миру. О признании молодого человека сообщил представитель полиции федеральной земли Нижняя Саксония Франк Федерау. Полиция не называет имени арестованного. Онлайн издание гамбургского еженедельника "Шпигель" утверждает, что это некий Свен. Он только что закончил школу и собирался продолжать занятия информатикой. Ранее некоторые эксперты высказывали предположение, что человек. создавший вирус, находится в России. Как информирует читателей интернет-ресурс другого немецкого еженедельника - "Штерн", есть подозрения, что хакер из Нижней Саксонии имеет отношение к созданию еще одного вируса - Netsky.ac, который появился в минувший четверг. Sasser был запущен в сеть 1 мая. В доме родителей юноши проведен обыск, и, по данным полиции, обнаружено множество улик В поисках кибер-злоумышленника принимали участие не только немецкие правоохранительные органы. В отличие от вирусов, распространяющихся через электронную почту и приложения к письмам, Sasser загружается из интернета напрямую, после чего атакует последние версии операционной системы Windows и заставляют компьютер выключаться. Жертвы вируса Больше всего от нового вируса пострадали домашние компьютеры и небольшие фирмы, хотя серьезные проблемы испытали и некоторые крупные компании. Только в почтовой службе Германии зараженными оказались до 300 тысяч терминалов, из-за чего сотрудники оказались не в состоянии выдавать клиентам наличные деньги. Жертвами "червя" стали также компьютеры инвестиционного банка Goldman Sachs, Европейской комиссии, 19 региональных офисов управления береговой охраны Британии. Во вторник вечером у авиакомпании British Airways в одном из терминалов лондонского аэропорта Хитроу отказала половина всех компьютеров на стойках регистрации пассажиров. В американском городе Новый Орлеан до 500 больниц были закрыты в течение нескольких часов; жертвами вируса оказались также социальные и здравоохранительные учреждения в Вашингтоне. http://news.bbc.co.uk/low/russian/sci/tech/newsid_3695000/3695909.stm |
![]() |
![]() |
# 28 |
Banned
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376
![]() ![]() ![]() ![]() ![]() |
Автор червя Sasser выпустил новую версию вируса после ареста
Немецкие правоохранительные органы, которые арестовали предполагаемого автора интернет-червя Sasser, сомневаются в том, что 18-летний школьник Свен Яшан (Sven Jaschan) мог создать программу такого уровня в одиночку, сообщает Lenta.ru. К тому же, через несколько часов после ареста в интернет был запущен новый червь, аналогичный Sasser, который называется Sasser.e. Во время ареста сотрудники правоохранительных органов застали программиста сидящим за своим компьютером, на диске которого был найден исходный код программы. Там же были обнаружены следы Sasser.e. По словам специалистов, новый вирус отличается от основной версии Sasser - он призван снизить вредоносный эффект первого червя. Кроме того, Sasser.e пытается найти и уничтожить на зараженном компьютере червей-конкурентов Bagle.x и Bagle.w. Однако, несмотря на то, что новая программа, как заявил представитель прокуратуры, была создана "из лучших побуждений", она также наносит вред, хотя и ограниченный. Прокурор, который ведет дело подозреваемого нарушителя, опроверг также информацию о том, что червь был создан с целью прорекламировать компьютерный магазин, который принадлежит матери программиста. Юрист заявил, что, скорее всего, молодой человек, даже если он не создавал вирус, взял на себя ответственность, чтобы прославиться. По мнению экспертов, автор Sasser'а может быть ответственен и за появление очередной разновидности почтового червя Netsky.ac. Судебный процесс по делу Свена Яшана может начаться в конце июня. Взято отсюда |
![]() |
![]() |
# 29 |
Banned
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376
![]() ![]() ![]() ![]() ![]() |
Автор интернет-червя Sasser «просто хотел помочь маме»
У полиции немецкого города Верден, задержавшей автора червя Sasser, есть подозрение, что таким странным образом сынишка-вредитель хотел помочь раскрутить семейный бизнес. По информации агентства Reuters, 18-летний Свен Яшан (Sven Jaschan), признавшийся в написании и распространении интернет-червя Sasser, возможно, пытался таким образом помочь в раскрутке маленькой компании PC Help, принадлежащей его матери и отчиму. По крайней мере, это предположение, высказанное автором журнала Der Spiegel, было поддержано пресс-секретарем прокуратуры города Верден, ведущей дело Яшана. Как известно, Яшан был задержан в минувшую пятницу и в тот же день отпущен домой под подписку о невыезде. Предполагается, что дело Яшана будет рассматриваться в одном из местных судов уже в июне. С учетом того, что парня обвиняют ни много ни мало – в компьютерном саботаже, ему светит до пяти лет лишения свободы, хотя мера наказания, возможно, будет немного мягче, поскольку в предположительный момент написания вируса Яшану еще не было восемнадцати лет. Другое дело, что помимо уголовного дела, заведенного против него властями Германии, Свену грозят отдельные гражданские иски от многочисленных компаний, пострадавших от его чрезмерно развитой креативности. Для того, чтобы приблизительно представить себе, какой может быть общая сумма иска о возмещении ущерба, достаточно сказать, что среди «клиентов» Яшана оказались такие крупные компании, как Delta Airlines, Goldman Sachs, австралийский Westpac Bank и даже Британская береговая охрана. Взято отсюда |
![]() |
![]() |
# 31 | |
Banned
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376
![]() ![]() ![]() ![]() ![]() |
Цитата:
Но по моим представлением ему должны дать не более 5 лет. И то, может быть, условно. |
|
![]() |
![]() |
# 32 |
Advanced Member
Регистрация: 08.08.2002
Адрес: Nab. Chelny, Tatarstan
Сообщения: 447
![]() ![]() ![]() |
В субботу подхватил этот вирус, он обнаружился когда я гонял простенькую игрушку, а комп у меня тормозил. С помощью PKiller'a убил я ентот avserve, стер с винта. поставил антивирус (дрвеб) нашел n_up.exe - его тож убил. фаром почистил реестр. внимание вопрос: имеет ли этот вирус какие нить побочные действия? может мне еще чего нить где нить почистить? (мусор во дворе не предлагать)
__________________
-=Nomen est Omen=- |
![]() |
![]() |
# 34 |
Banned
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376
![]() ![]() ![]() ![]() ![]() |
Автор Sasser попытался предупредить своих жертв
Microsoft считает, что последний вариант червя, Sasser.E, был выпущен неделю назад. В нем предпринята попытка предупредить владельцев уязвимых компьютеров. «Похоже, что тот, кто его выпустил, кто бы это ни был, попытался поставить людей в известность, что их системы уязвимы», — говорит старший менеджер центра секьюрити-реагирования Symantec Оливер Фридрихс. Компания впервые обнаружила копию червя в воскресенье днем, но Фридрихс говорит, что инфекция распространяется достаточно медленно, так что вполне можно предположить, что она появилась в начале недели. В пятницу вечером в Германии был арестован обвиняемый в авторстве Sasser 18-летний житель Вафензена, городка в Нижней Саксонии. Правоохранительные органы уверены, что он же написал все 28 версий вируса массовой почтовой рассылки NetSky. Последняя версия Sasser пытается обезвредить варианты Bagle, удаляя из системного реестра ключи, созданные конкурирующим червем. Предыдущие версии Sasser этого не делали. Код Sasser.E содержит следующее предупреждение для своих жертв: 1. Ваш компьютер находится под влиянием уязвимости MS04-011 Возможно, что ваш компьютер заражен опасными вирусами, подобными червю Blaster 2. Пожалуйста, установите на свой компьютер патч MS04-011 LSASS с веб-сайта www.microsoft.com 3. Это сообщение от SkyNet Team имеет целью предотвращение действий злоумышленников Кроме того, Sasser.E создает remote shell на TCP port 1022, а не 9995, и использует протокол передачи файлов на TCP port 1023, а не 5554. Антивирусная компания Panda Software предположила, что время этой атаки — после ареста подозреваемого — может указывать на то, что Sasser создает «организованная преступная группа». «Этот новый вариант пока мало распространен», — говорит международный технический редактор Panda Software Фернандо Делакуадро. По его мнению, медлительность инфекции объясняется главным образом тем, что с момента начала эпидемии Sasser в конце апреля пользователи пропатчили свои системы. Взято отсюда |
![]() |
![]() |
# 35 |
Junior Member
Регистрация: 05.04.2004
Адрес: Западная Сибирь, Новосибирск
Пол: Female
Сообщения: 94
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Может быть не совсем по теме... надо было поместить в раздел ЮМОР... но всё же...
Что нашла в местной газете о Sasser'е))) ![]() "Электронный червь" паразил Италию. Италия в понедельник подверглась атаке новейшего компьютерного вируса "Сассер", который распространяется, используя недостатки программного обеспечения "Windows". Десятки тысяч персональных компьютеров у частных пользователей и в различных организациях "зависли" и отключились на долгие часы. Особенно большой ущерб был нанесён электронным системам Итальянских железных дорог и Государственной почты. На некоторое время вышли из строя даже компьютеры МВД Италии, но программистам удалось восстановить их работу буквально в считанные минуты. Новый вирус является разновидностью так называемого "электронного червя" и поражает компьютер в момент входа в Интернет. Традиционные антивирусные программы не способны защитить компьютер от агрессивного "Сассера". По оценкам экспертов, в мире около 300 миллионов компьютеров могут в ближайшее время стать объектами нападения вируса. |
![]() |
![]() |
# 36 |
::VIP::
Регистрация: 11.03.2004
Адрес: #0556
Сообщения: 806
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Я из-за этого паразита все майские праздники проработал, 350 зараженных машин и 7 серверов пришлось поднимать. Вирус в сети такой траффик создал, что локалка просто лежала. Пришлось вручную ставить патчи.
__________________
R Tape loading error, 0:1 |
![]() |
![]() |
# 37 | ||||||||
Banned
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376
![]() ![]() ![]() ![]() ![]() |
INFINITL
Одним словом: журналюги. Ну, что с них взять? Любят писать о том, в чём вообще не разбираются! Им лишь бы сенсация! Цитата:
Цитата:
![]() Цитата:
![]() Цитата:
Цитата:
yazz Цитата:
Цитата:
Цитата:
|
||||||||
![]() |
![]() |
# 38 | |
::VIP::
Регистрация: 11.03.2004
Адрес: #0556
Сообщения: 806
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
![]()
__________________
R Tape loading error, 0:1 |
|
![]() |
![]() |
# 39 | |
Banned
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376
![]() ![]() ![]() ![]() ![]() |
yazz
Цитата:
|
|
![]() |