TechNET: Developer ╖ Mobilmßnia ╖ Wapko * DunΦo nßjde vÜetko *

Vφrusy.sk

MLK CompSoft
Novinky - PC Vφrusy - AV SystΘmy - Virus Bulletin - Download - Diskusie
Anti-Virus Web Centrum

_Novinky__
Editorißl
Novinky

_PC Vφrusy__
Popisy vφrusov
Vφrusov² radar
PoplaÜnΘ sprßvy
Napadnut² vφrusom?
Diskusia o vφrusoch

_AV SystΘmy__
AV programy
AV spoloΦnosti
AV testy
Trial verzie AV
Online verzie AV
Jedno·ΦelovΘ AV
Diskusia o AV

_Virus Bulletin__
Virus Bulletin
Virus Bulletin
2003-2002

_O Vφrusoch__
eKonferencie
EncyklopΘdie
Publikßcie

_Redakcia__
Kontakt
Reklama
Spoluprßca

_Partneri__
TS Computer.sk
LTC.sk

_SpriatelenΘ sajty__
AVIR.sk
DrWeb32.sk
AEC.sk
Panda Software.sk
Grisoft.cz
BitDefender.com
Protect e-Data.sk
Info Consult.sk

 

 
 
01.09.2003 - Martin LEPIè - Novinky
Americkß FBI zadr₧ala autora jednΘho z variantov Φerva Win32/Blaster...

Ke∩ v polovici j·la 2003 priniesla spoloΦnos¥ Microsoft informßciu o novej bezpeΦnostnej zßplate odstra≥uj·cej kritick· chybu odhalen· v rozhranφ DCOM RPC (... v rßmci OS MS Windows NT-2003) len mßlokto vtedy predpokladal, ₧e o necel² mesiac nesk⌠r prßve v∩aka nej len za pßr hodφn obletφ svet a infikuje tisφce poΦφtaΦov nov² internetov² Φerv, znßmy dnes ako Win32/Blaster.A (... alias Win32/Lovsan Φi Win32/Poza). O nieko╛ko dnφ na to AV-spoloΦnosti objavili v sieti Internet eÜte jeho ∩alÜie minoritnΘ modifikßcie, t.j. varianty .B a .C. Ich tvorcovia sa v tom Φase urΦite teÜili z dosiahnutΘho "·spechu" a dodnes mo₧no stßle teÜia, a₧ na jednΘho z nich. Toho sa minul² t²₧de≥ v piatok, v rann²ch hodinßch, podarilo americkej FBI identifikova¥ a zadr₧a¥ na predmestφ Minneapolisu, v Ütßte Minnesota (U.S.A).

Osoba podozrivß z modifikßcie p⌠vodnΘho variantu internetovΘho Φerva Win32/Blaster.A bola americkou FBI identifikovanß ako mlad² 18-roΦn² Ütudent Jeffrey Lee Parson. Ten mal pod╛a predbe₧nΘho obvinenia vytvori¥ jeden z modifikovan²ch variantov Φerva Win32/Blaster (... viac informßciφ o ≥om nßjdete priamo tu) a vypusti¥ ho do poΦφtaΦovej siete Internet. Obrovskou chybou mladΘho Parsona, ktorß zßrove≥ viedla k jeho identifikßcii bolo to, ₧e pri prßci s poΦφtaΦom i vybran²mi slu₧bami siete Internet pou₧φval prez²vku "TeekID" a zhodou okolnostφ pre prezentovanie svojich nßzorov i prßc vyu₧φval web strßnku dostupn· na domΘne "t33kid.com". Kombinßciou uveden²ch dvoch pojmov (t.j. jeho prez²vky a nßzvu domΘny) vznikol pod╛a vÜetkΘho aj nßzov s·boru TEEKIDS.EXE, ktor² sa modifikovan² variant Φerva Win32/Blaster pok·Üa ulo₧i¥ pri svojej Φinnosti na disk infikovanΘho systΘmu. Prßve t·to maliΦkos¥ si povÜimli pracovnφci spoloΦnosti, ktorß poskytovala serverov² hosting pre domΘnu t33kid.com a okam₧ite na t·to skutoΦnos¥ upozornili miestnych vyÜetrovate╛ov. Pre t²ch u₧ bolo len otßzkou Φasu identifikova¥ poΦφtaΦ, ktor² Jeffrey Lee Parson pou₧φval pri svojej prßci so sie¥ou Internet a na zßklade zφskan²ch informßciφ urΦi¥ jeho presn· adresu bydliska. Agenti americkej FBI zadr₧ali Parsona v piatok, v rann²ch hodinßch, na predmestφ Minneapolisu, v Ütßte Minnesota (U.S.A).

Pod╛a predbe₧n²ch informßciφ je zrejmΘ, ₧e mlad² Ütudent Jeffrey Lee Parson nie je autorom prvΘho variantu Φerva Win32/Blaster.A, ale len osobou, ktorej sa podarilo relatφvne r²chlo zφska¥ jeho zdrojovΘ k≤dy a vykona¥ nßsledne ich ΦiastoΦn· modifikßciu. Pri s·dnom procese, ktor² Φakß tohto mladΘho mu₧a u₧ Φoskoro bude vÜak len ¥a₧ko vysvet╛ova¥, ₧e vytvorenφm a rozÜφrenφm novΘho variantu Φerva Win32/Blaster sa sna₧il poukßza¥ na bezpeΦnostnΘ a programßtorskΘ nedostatky nachßdzaj·ce sa v masovo pou₧φvan²ch verzißch OS MS Windows NT-2003. Ako dopadne tento s·dny proces sa dozvieme ₧ia╛ a₧ o nieko╛ko t²₧d≥ov/mesiacov, no u₧ dnes vieme, ₧e americkß justφcia sa bude sna₧i¥ vÜetk²ch mlad²ch ╛udφ podie╛aj·cich sa na tvorbe a Üφrenφ Ükodliv²ch k≤dov v ich krajine i mimo nej exemplßrne potresta¥. Zatia╛ sa toti₧ v s·vislosti s Jeffrey Lee Parson hovorφ o finanΦnej pokute vo vyÜke 250 000 USD i treste od≥atia slobody na 10 rokov.

Z nßÜho poh╛adu je svojim sp⌠sobom sprßvne, aby bezpeΦnostnΘ agent·ry jednotliv²ch krajφn vynakladali viac ·silia pri vyh╛adßvanφ, identifikßcii a zadr₧anφ os⌠b podozriv²ch z tvorby, modifikßcie a rozÜirovania Ükodliv²ch k≤dov. Zßrove≥ je tie₧ nutnΘ takΘto osoby potresta¥ v takej miere, aby sa ich motivßcia pokraΦova¥ v podobn²ch aktivitßch Φφm sk⌠r stratila a radÜej s·stredila na inΘ spoloΦensky prospeÜnejÜie aktivity. Na druhej strane by vÜak justφcia pri ude╛ovanφ trestov nemala tresta¥ len t²ch, ktorφ vyu₧ili bezpeΦnostnΘ slabiny masovo pou₧φvan²ch produktov za ·Φelom celosvetovΘho rozÜφrenia nimi naprogramovan²ch alebo modifikovan²ch Ükodliv²ch k≤dov, ale tie₧ by mala potresta¥ aj t²ch, ktorφ pri svojej Φinnosti neboli dostatoΦne d⌠slednφ a vznik takΘhoto stavu nepriamo umo₧nili. ╚asom by sme sa mo₧no v∩aka tak²mto krokom doΦkali aj d≥a, kedy by produkty od spoloΦnosti Microsoft po bezpeΦnostnej strßnke prestali vyzera¥ ako inak chutn² syr ementßl (... v ktorom jedna diera strieda druh·). :-)


Zdroj: Sophos & Äive.cz


S·visiace Φlßnky:
05.09.2003 Rumunskß polφcia zadr₧ala autora internetovΘho Φerva Win32/Blaster.F... - Novinky

Pridaj svoj postreh do diskusie...
 


_Anketa__
 
Pou₧φvate pri eliminßcii vybran²ch Ükodliv²ch k≤dov aj jedno·ΦelovΘ AV-programy?
 
 
(Odpovedalo 120 ╛udφ)

┴no - v₧dy... (50)
 42%
┴no - vΣΦÜinou... (32)
 27%
┴no - obΦas... (24)
 20%
Nie... (14)
 12%

Klikni na zvolen· odpove∩!
 
   

TOP Vφrusy
Win32/Swen.A
Win32/Dumaru.A
Win32/Sobig.F
Win32/Welchia.A
Win32/Blaster.B û .F

TOP AV SystΘmy
NOD32 Anti-Virus
Norton Anti-Virus
Vet Anti-Virus
Sophos Anti-Virus
Norman Virus Control

AV SystΘmy
AV-Agent pre MS Systems Management Server
Norton Anti-Virus 2004
NOD32 pre Linux & Linux Mail Server
Avast! 4.0 pre Palm OS & Windows CE
NOD32 pre Novell NetWare Server

TOP ╚lßnky
╚ervi û noΦnφ m∙ra Internetu? II.
╚ervi û noΦnφ m∙ra Internetu? I.
Kyberterorismus III.
Kyberterorismus II.
Kyberterorismus I.

_Vyh╛adßvanie__

 
_Mailing list__

 

                       
             
Copyright (c) 1999-2003 Martin LEPIè, VÜetky prßva vyhradenΘ. ISSN 1335-8596