Перейти к содержанию
Agent

Первому почтовому вирусу исполнилось десять лет

Recommended Posts

Agent

Своеобразный юбилей празднуют вирусологи и специалисты по компьютерной безопасности — ровно десять лет назад был впервые обнаружен вирус, получивший имя Melissa. В то время им было заражено более миллиона компьютеров, а ущерб, причиненный «Мелиссой», был оценен в $80 млн.

«Мелисса» была не более чем детской игрушкой, хотя и очень действенной. Будучи запущенной в марте 1999 года, она начала засорять целые сети корпоративной почты письмами с заголовком «Вот тот документ, который ты у меня просил… только больше никому не показывай ;-)». Вирус распространялся через дыры в различных версиях Microsoft Word и Microsoft Excel, при этом рассылая собственные копии первым 50 контактам из адресной книги Microsoft Outlook. Также к зараженным письмам прикреплялись файлы с паролями к 80 порносайтам. Распространение получили четыре подвида вируса, некоторые из которых причиняли большой урон, стирая важные системные файлы Windows.

Дэвид Смит из пригорода Нью-Джерси, создатель первоначального варианта «Мелиссы», в 2002 году был приговорен к 20 месяцам тюрьмы, с него был взыскан штраф в сумме $5000, а также ему было запрещено прикасаться к компьютеру или пользоваться интернетом до решения суда.

Сегодня «Мелисса» считается одним из наиболее выдающихся вирусов за всю историю. Именно она положила начало ботнетам и другим средствам киберпреступлений массового характера. Как докладывают сотрудники MessageLabs (подразделение Symantec, занимающееся сетевой безопасностью), им до сих пор приходит до десяти копий «Мелиссы» в месяц.

Кстати, женское имя вирус получил от своего «папы» — Мелиссой звали стриптизершу, с которой он встретился во Флориде.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Своеобразный юбилей празднуют вирусологи и специалисты по компьютерной безопасности

А вот интересно, как, каким образом и где они-де его празднуют?

а) берут запакованное тело червя и яростно режут его на куски?

б) медленно пьют чай с мелиссой и играют в игру Worms?

в) подсовывают тело червя (надеюсь только тело) какому-нибудь растяпе и дружной компанией ухахатываются над его испугом?

г) подсовывают тоже тело червя какой-нибудь очаровашке-блондинке, а потом мужественно спасают её от зловреда?

д) совершают паломничество (экскурсию, вояж) в Нью-Джерси на родину червя?

е) идут в стрип-бар на Мелиссу?

ё) добавить своё... :)

worm.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Андрей-001

Оригинально... ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Agent

Я серьёзно. :)

Я бы наверное выбрал чай с мелиссой и игрой. Никому не навредишь и весело проведёшь время.

Хотя вариант с блондинкой тоже неплох, если её найти. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Я бы выбрал пункт Б)

Ну и пункт Д) :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Надо бы ещё поискать=почитать об этом первочерве, да поздновато уже. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Андрей-001

Вот, вот...событие, не знаменательное, поэтому из трех новостных порталов которые я посещаю эта новость появилась лишь на одном.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман

Я бы предпочел вариант "а)"... :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Кстати, коллеги, а встречался ли вам за практику хоть один полезный червь?

И как думаете, есть ли такие в программной "природе" вообще? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Полезный? Сложно сказать.

В общем, было во времена msblast. Появился червь, который распространялся через ту же уязвимость, что и msblast. После заражения целевой системы он стягивал с сайта MS нужный патч, устанавливал его и удалялся из системы. И msblast уже не мог заразить комп.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      кто-то невнимательно читал: В окно информации о процессе добавлены проценты загрузки CPU с момента создания процесса Кода-нибудь добавлю.
    • PR55.RP55
      Demkd "CPU" =. Похоже, что с защищёнными процессами это не работает. Запустил в несколько потоков сканирование в ESET  показывает нагрузку в 1-2% При том, что архивация в 7-zip под 50% --------- И всё таки одно дело когда работает центральный процессор... Например на старых версиях Intel Atom  всегда нагружен под завязку и это мало о чём говорит. Другое дело если процесс работает с видео картой. Я бы добавил к инфо. данные по: GPU  
    • stepangrnec
      купить лотерейный билет лото  мгновенная лотерея онлайн 
    • demkd
      HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}
      Windows.StateRepositoryPS.dll используется в ShellExperienceHost.exe, который в результате и рубится из-за исключения уже в другой библиотеке - StartUI.dll при нажатии на кнопку меню с виндовым флажком, как это связано с Windows.StateRepositoryPS.dll не совсем ясно, поскольку в событиях не видно никаких проблем с соответствующим ему COM.
      "Для них недостаточно просто назначить Full Access для Everyone" тут это прокатывает и все работает если впрямую назначить Everyone и дать полный доступ, а uVS ранее просто и незатейливо сбрасывал dacl в null и отключал наследование, что если верить msdn обеспечивает полный доступ к ключу всем и оно так и есть, но как оказалось нравится это не всем причем таким странным образом, поэтому теперь и dacl и owner всегда возвращаются в исходное состояние во избежании.
    • Такси Курумоч
      Такси Курумоч Аэропорт Самара с квитанцией, чеком Сайт: http://g-transfer.ru
      Email: [email protected]
      Viber/Whatsapp +79272040919
      Телефон +79991709505   Воспользовался услугами данной трансферной компании, и решил обязательно поделиться со всеми)
×