01.09.2003 - Martin LEPIè - Novinky
Americkß FBI zadr₧ala autora jednΘho z variantov Φerva Win32/Blaster...
 Ke∩ v polovici j·la 2003 priniesla spoloΦnos¥ Microsoft informßciu o novej bezpeΦnostnej zßplate odstra≥uj·cej kritick· chybu odhalen· v rozhranφ DCOM RPC (... v rßmci OS MS Windows NT-2003) len mßlokto vtedy predpokladal, ₧e o necel² mesiac nesk⌠r prßve v∩aka nej len za pßr hodφn obletφ svet a infikuje tisφce poΦφtaΦov nov² internetov² Φerv, znßmy dnes ako Win32/Blaster.A (... alias Win32/Lovsan Φi Win32/Poza). O nieko╛ko dnφ na to AV-spoloΦnosti objavili v sieti Internet eÜte jeho ∩alÜie minoritnΘ modifikßcie, t.j. varianty .B a .C. Ich tvorcovia sa v tom Φase urΦite teÜili z dosiahnutΘho "·spechu" a dodnes mo₧no stßle teÜia, a₧ na jednΘho z nich. Toho sa minul² t²₧de≥ v piatok, v rann²ch hodinßch, podarilo americkej FBI identifikova¥ a zadr₧a¥ na predmestφ Minneapolisu, v Ütßte Minnesota (U.S.A).
Osoba podozrivß z modifikßcie p⌠vodnΘho variantu internetovΘho Φerva Win32/Blaster.A bola americkou FBI identifikovanß ako mlad² 18-roΦn² Ütudent Jeffrey Lee Parson. Ten mal pod╛a predbe₧nΘho obvinenia vytvori¥ jeden z modifikovan²ch variantov Φerva Win32/Blaster (... viac informßciφ o ≥om nßjdete priamo tu) a vypusti¥ ho do poΦφtaΦovej siete Internet. Obrovskou chybou mladΘho Parsona, ktorß zßrove≥ viedla k jeho identifikßcii bolo to, ₧e pri prßci s poΦφtaΦom i vybran²mi slu₧bami siete Internet pou₧φval prez²vku "TeekID" a zhodou okolnostφ pre prezentovanie svojich nßzorov i prßc vyu₧φval web strßnku dostupn· na domΘne "t33kid.com". Kombinßciou uveden²ch dvoch pojmov (t.j. jeho prez²vky a nßzvu domΘny) vznikol pod╛a vÜetkΘho aj nßzov s·boru TEEKIDS.EXE, ktor² sa modifikovan² variant Φerva Win32/Blaster pok·Üa ulo₧i¥ pri svojej Φinnosti na disk infikovanΘho systΘmu. Prßve t·to maliΦkos¥ si povÜimli pracovnφci spoloΦnosti, ktorß poskytovala serverov² hosting pre domΘnu t33kid.com a okam₧ite na t·to skutoΦnos¥ upozornili miestnych vyÜetrovate╛ov. Pre t²ch u₧ bolo len otßzkou Φasu identifikova¥ poΦφtaΦ, ktor² Jeffrey Lee Parson pou₧φval pri svojej prßci so sie¥ou Internet a na zßklade zφskan²ch informßciφ urΦi¥ jeho presn· adresu bydliska. Agenti americkej FBI zadr₧ali Parsona v piatok, v rann²ch hodinßch, na predmestφ Minneapolisu, v Ütßte Minnesota (U.S.A).
Pod╛a predbe₧n²ch informßciφ je zrejmΘ, ₧e mlad² Ütudent Jeffrey Lee Parson nie je autorom prvΘho variantu Φerva Win32/Blaster.A, ale len osobou, ktorej sa podarilo relatφvne r²chlo zφska¥ jeho zdrojovΘ k≤dy a vykona¥ nßsledne ich ΦiastoΦn· modifikßciu. Pri s·dnom procese, ktor² Φakß tohto mladΘho mu₧a u₧ Φoskoro bude vÜak len ¥a₧ko vysvet╛ova¥, ₧e vytvorenφm a rozÜφrenφm novΘho variantu Φerva Win32/Blaster sa sna₧il poukßza¥ na bezpeΦnostnΘ a programßtorskΘ nedostatky nachßdzaj·ce sa v masovo pou₧φvan²ch verzißch OS MS Windows NT-2003. Ako dopadne tento s·dny proces sa dozvieme ₧ia╛ a₧ o nieko╛ko t²₧d≥ov/mesiacov, no u₧ dnes vieme, ₧e americkß justφcia sa bude sna₧i¥ vÜetk²ch mlad²ch ╛udφ podie╛aj·cich sa na tvorbe a Üφrenφ Ükodliv²ch k≤dov v ich krajine i mimo nej exemplßrne potresta¥. Zatia╛ sa toti₧ v s·vislosti s Jeffrey Lee Parson hovorφ o finanΦnej pokute vo vyÜke 250 000 USD i treste od≥atia slobody na 10 rokov.
Z nßÜho poh╛adu je svojim sp⌠sobom sprßvne, aby bezpeΦnostnΘ agent·ry jednotliv²ch krajφn vynakladali viac ·silia pri vyh╛adßvanφ, identifikßcii a zadr₧anφ os⌠b podozriv²ch z tvorby, modifikßcie a rozÜirovania Ükodliv²ch k≤dov. Zßrove≥ je tie₧ nutnΘ takΘto osoby potresta¥ v takej miere, aby sa ich motivßcia pokraΦova¥ v podobn²ch aktivitßch Φφm sk⌠r stratila a radÜej s·stredila na inΘ spoloΦensky prospeÜnejÜie aktivity. Na druhej strane by vÜak justφcia pri ude╛ovanφ trestov nemala tresta¥ len t²ch, ktorφ vyu₧ili bezpeΦnostnΘ slabiny masovo pou₧φvan²ch produktov za ·Φelom celosvetovΘho rozÜφrenia nimi naprogramovan²ch alebo modifikovan²ch Ükodliv²ch k≤dov, ale tie₧ by mala potresta¥ aj t²ch, ktorφ pri svojej Φinnosti neboli dostatoΦne d⌠slednφ a vznik takΘhoto stavu nepriamo umo₧nili. ╚asom by sme sa mo₧no v∩aka tak²mto krokom doΦkali aj d≥a, kedy by produkty od spoloΦnosti Microsoft po bezpeΦnostnej strßnke prestali vyzera¥ ako inak chutn² syr ementßl (... v ktorom jedna diera strieda druh·). :-)
Zdroj: Sophos & Äive.cz
S·visiace Φlßnky:
05.09.2003 Rumunskß polφcia zadr₧ala autora internetovΘho Φerva Win32/Blaster.F... - Novinky
Pridaj svoj postreh do diskusie...
|
|

|
_Anketa__
|
|
|
|