Перейти к содержанию
Agent

Первому почтовому вирусу исполнилось десять лет

Recommended Posts

Agent

Своеобразный юбилей празднуют вирусологи и специалисты по компьютерной безопасности — ровно десять лет назад был впервые обнаружен вирус, получивший имя Melissa. В то время им было заражено более миллиона компьютеров, а ущерб, причиненный «Мелиссой», был оценен в $80 млн.

«Мелисса» была не более чем детской игрушкой, хотя и очень действенной. Будучи запущенной в марте 1999 года, она начала засорять целые сети корпоративной почты письмами с заголовком «Вот тот документ, который ты у меня просил… только больше никому не показывай ;-)». Вирус распространялся через дыры в различных версиях Microsoft Word и Microsoft Excel, при этом рассылая собственные копии первым 50 контактам из адресной книги Microsoft Outlook. Также к зараженным письмам прикреплялись файлы с паролями к 80 порносайтам. Распространение получили четыре подвида вируса, некоторые из которых причиняли большой урон, стирая важные системные файлы Windows.

Дэвид Смит из пригорода Нью-Джерси, создатель первоначального варианта «Мелиссы», в 2002 году был приговорен к 20 месяцам тюрьмы, с него был взыскан штраф в сумме $5000, а также ему было запрещено прикасаться к компьютеру или пользоваться интернетом до решения суда.

Сегодня «Мелисса» считается одним из наиболее выдающихся вирусов за всю историю. Именно она положила начало ботнетам и другим средствам киберпреступлений массового характера. Как докладывают сотрудники MessageLabs (подразделение Symantec, занимающееся сетевой безопасностью), им до сих пор приходит до десяти копий «Мелиссы» в месяц.

Кстати, женское имя вирус получил от своего «папы» — Мелиссой звали стриптизершу, с которой он встретился во Флориде.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Своеобразный юбилей празднуют вирусологи и специалисты по компьютерной безопасности

А вот интересно, как, каким образом и где они-де его празднуют?

а) берут запакованное тело червя и яростно режут его на куски?

б) медленно пьют чай с мелиссой и играют в игру Worms?

в) подсовывают тело червя (надеюсь только тело) какому-нибудь растяпе и дружной компанией ухахатываются над его испугом?

г) подсовывают тоже тело червя какой-нибудь очаровашке-блондинке, а потом мужественно спасают её от зловреда?

д) совершают паломничество (экскурсию, вояж) в Нью-Джерси на родину червя?

е) идут в стрип-бар на Мелиссу?

ё) добавить своё... :)

worm.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Андрей-001

Оригинально... ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Agent

Я серьёзно. :)

Я бы наверное выбрал чай с мелиссой и игрой. Никому не навредишь и весело проведёшь время.

Хотя вариант с блондинкой тоже неплох, если её найти. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Я бы выбрал пункт Б)

Ну и пункт Д) :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Надо бы ещё поискать=почитать об этом первочерве, да поздновато уже. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Андрей-001

Вот, вот...событие, не знаменательное, поэтому из трех новостных порталов которые я посещаю эта новость появилась лишь на одном.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман

Я бы предпочел вариант "а)"... :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Кстати, коллеги, а встречался ли вам за практику хоть один полезный червь?

И как думаете, есть ли такие в программной "природе" вообще? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Полезный? Сложно сказать.

В общем, было во времена msblast. Появился червь, который распространялся через ту же уязвимость, что и msblast. После заражения целевой системы он стягивал с сайта MS нужный патч, устанавливал его и удалялся из системы. И msblast уже не мог заразить комп.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      такого нет, можно конечно сделать, но не ясно зачем
    • santy
      demkd, есть такая возможность,  из окна инфо, в поле сигнатура вызвать форму для переименования сигнатуры? (с учетом того, что сигнатур с одинаковыми именами может быть много, поэтому для редактирования должна быть открыта нужная запись) т.е. вызвать эту форуму:
    • santy
      у меня все шесть файликов сразу попали в подозрительные и вирусы при открытии образа. (без добавления новых сигнатур). тот случай, когда образы автозапуска нужны не только для того, чтобы писать по ним скрипты, но и для пополнения баз сигнатур и правил, т.е. чтобы использовать заложенные в программе возможности к самообучению.  
    • PR55.RP55
      Зачем ? Только для файлов которые попали в подозрительные. Логика такая:  Файл в подозрительных > uVS берёт его SHA1 ( если таковая есть ) и прогоняет весь список на совпадение > если совпадение найдено - файл попадает в подозрительные > в Инфо. файла пишется информация по какой причине файл попал в подозрительные. Да и проверку можно проводить на  готовом образе\списке.
    • demkd
      И чего в ней странного? Обычный каталог с непонятным LSM.
        Кто-давно не говорил что uVS медленно создает образ...
×