1 сентября 2005, 12:02

Подозреваемый в создании червя Zotob связан еще с 20 вирусами

Эксперты SophosLabs обнаружили, что арестованный на прошлой неделе человек, который связан с эпидемией червя Zotob, распространявщегося через брешь в ПО Microsoft, как оказалось, имеет также отношение и к 20 другим вирусам.

18-летний Фарид Эссебар (Farid Essebar), родившийся в России и проживающий в Марокко, был арестован властями в четверг 25 августа, менее чем через две недели после того, как черви нанесли урон ведущим медиакомпаниям во всем мире. Его предполагаемый сообщник Атилла Экичи (Atilla Ekici) был задержан в Турции, и власти утверждают, что он платил Эссебару за создание червей.

Предполагают, что Эссебар использовал в интернете кличку "Diabl0", выражение, включенное в код червя W32/Zotob-A. Это обычная история для вирусописателей - помещать клички в тексты своих злонамеренных кодов, зачастую наряду и с другими сообщениями.

Исследователи компании Sophos обнаружили, что кличка "Diabl0" содержится в следующих 20 вирусах:

  • W32/MyDoom-BG ()
  • W32/Mytob-AV ()
  • W32/Mytob-BC ()
  • W32/Mytob-BD ()
  • W32/Mytob-BH ()
  • W32/Mytob-C ()
  • W32/Mytob-CA ()
  • W32/Mytob-CF ()
  • W32/Mytob-CJ ()
  • W32/Mytob-CM ()
  • W32/Mytob-CT ()
  • W32/Mytob-CX ()
  • W32/Mytob-DA ()
  • W32/Mytob-DD ()
  • W32/Mytob-DF ()
  • W32/Mytob-GZ ()
  • W32/Mytob-H ()
  • W32/Mytob-L ()
  • W32/Mytob-Q ()
  • W32/Mytob-S ()
  • W32/Mytob-A ()

"Неподготовленному глазу коды червей Mytob и Zotob покажутся разными: одни распространяются через посредство электронной почты, а другие - преимущественно путем использования уязвимости ПО Microsoft. Но, будучи препарированными опытным вирусным аналитиком, становится очевидной их схожесть. Очевидно, что создатель Zotob имел доступ к исходным кодам Mytob, из которых удалил секцию распространения при помощи электронной почты, а встроил технологию распространения через брешь в ПО Microsoft", - сказал Грэм Клули, главный консультант компании Sophos по технологиям. "Поскольку черви этого семейства были на топ-позициях в рейтингах вирусов этого года, мы приветствуем любые шаги, предпринимаемые с целью прекратить создание и распространения новых вариантов этого червя. Однако, возможно, что и другие люди имели доступ к исходным текстам Mytob, так что не исключены новые проявления этой интернет-заразы".

Оцените новость:
  • 1 оценка