Červ Win32/Serotonin aneb další dílo z ČR...

Osoba říkající si Benny/29a a žijící někde v Brně uvedl své nové dílo, červ Win32/Serotonin. Na červu pracoval jeden dlouhý rok a jako v předcházejících případech nejde o žádný propadák, nýbrž o trhák vzrušující především některé novináře (v tomto směru je Benny/29a známou osobností i pro zpravodajství CNN)

Červ Win32/Serotonin obsahuje řadu vymožeností:

V prvé řadě se nechal inspirovat biologií, přesněji Darwinovou teorií o prežití pouze toho nejsilnějšího či nejlepšího organismu. V počítačové podobě to Benny stvárnil tak, že kód viru rozdělil do dvou částí. Jedna je stálá a druhá obsahuje procedury (GENY) sloužící k vykonávání specifických činností. Během šíření červa dochází k jeho evoluci a tak nám červík mutuje. Některé procedury/geny ztrácí, nektěré naopak získává. Taktéž může vylepšovat ty stávající, popřípadě je shlukovat do větších celků. K získávání nových vlastností dochází prostřednictvím další vymoženosti - WormNET. Všichni jedinci červa bloudící po světě se totiž snaží navázat navzájem kontakt ve vlastní decentralizované síti WormNET. Pokud se najdou, může být vzájemný obchod s geny zahájen :-) Nemusí jit pouze o obchod mezi dvěma červy, ale i více, v závislosti na tom, s jakými dalšími jsou již oba v kontaktu z minulosti.

Další specialitou je infekce MSIL-PE-EXE souborů, vyskytujících se pod platformou Windows .NET a v neposlední řadě šíření elektronickou poštou. O šíření se opět starají jednotlivé geny. Jeden je věnován produktu MS Outlook, druhý MS Outlook Express a třetí pak vyhledávaním vhodných e-mailových adres - budoucích obětí. Nevím, co je na tom pravdy, ale údajně využívá dosud neopravenou chybu Outlook Expressu související s tagy v UTF-7 formátu. V neposlední řadě je tu i gen, zabíjející antivirové programy. Přesněji okna antivirových systémů v jejichž hlavičce se objevují tolik známé názvy...

Pro uklidnění na závěr bych snad mohl uvést, že jde nejde ani tak o hrozbu, jako spíše o technickou lahůdku !