Вход на сайт
Mydoom, Doomjuice и другие компьютерные вирусы, чь
81
20.03.04 12:05
Тема посвящена компьютерным вирусам, но в принципе, она не специфична, т.к. звучат простые вопросы, на которые может высказаться человек без глубоких познаний в этой области.
На протяжении последнего времени, возьмем, к примеру, период с 26 января 2004 года, Интернет охватила эпидемия, по своим масштабам имеющая все шансы стать крупнейшей в истории существования Сети. Вызвана она появлением и распространением (с сумасшедшей скоростью) нового почтового червя, именуемого Novarg (Mydoom). Всего за несколько часов своего существования данная вредоносная программа успела вызвать глобальную эпидемию
порядка 300 тыс. компьютеров по всему миру.
Не прошло и нескольких суток, как была обнаружена новая версия червя Mydoom B.
Вред оценивается специалистами в более,чем $250 млн.
12 февраля, когда программа Mydoom должна была прекратить существование, появился новый червь Doomjuice А, который использует компьютеры, зараженные Mydoom.
Спустя сутки было обнаружено появление версии В червя Doomjuice?.
На настоящий момент в Сети разгорелась целая война между вирусописателями с одной стороны, создателями Netsky с другой Mydoom и Bagle. В частности каждая новая модификация червей несет в себе очередное послание к противостоящей группировке, изобилующее нецензурными выражениями.
В тот же момент ?Лаборатория Касперского? представила новую технологию борьбы с червями нового поколения, распространяющимися в Zip-архивах, защищенных паролем.
Я не буду утомлять непосвященного читателя в тонкости всего этого.
Хочется лишь отметить, что по оценкам специалистов лишь на написание одной из подобных вредоносных программ истрачена сумма, порядка более $ 10000 при работе группы программистов.
Подытоживая всё вышесказанное, хочется спросить у аудитории: как Вы думаете, кто стоит за всем этим, кому нужно писать и запускать в Сеть подобные серьезные вредоносные программы, т.е. вирусы?
Может быть, это дело рук хакеров, которые хотят самоутвердиться и ?отомстить? Microsoft, или спецслужб, что бы использовать результаты в своих определенных интересах, а может это всеми уважаемые нами лаборатории Касперского и Данилова, что бы поднять свой рейтинг и получить заказы на написание антивирусных программ?
Лично моё мнение, что ?без помощи? спецслужб здесь не обошлось.
Истина где-то рядом...
На протяжении последнего времени, возьмем, к примеру, период с 26 января 2004 года, Интернет охватила эпидемия, по своим масштабам имеющая все шансы стать крупнейшей в истории существования Сети. Вызвана она появлением и распространением (с сумасшедшей скоростью) нового почтового червя, именуемого Novarg (Mydoom). Всего за несколько часов своего существования данная вредоносная программа успела вызвать глобальную эпидемию
порядка 300 тыс. компьютеров по всему миру.
Не прошло и нескольких суток, как была обнаружена новая версия червя Mydoom B.
Вред оценивается специалистами в более,чем $250 млн.
12 февраля, когда программа Mydoom должна была прекратить существование, появился новый червь Doomjuice А, который использует компьютеры, зараженные Mydoom.
Спустя сутки было обнаружено появление версии В червя Doomjuice?.
На настоящий момент в Сети разгорелась целая война между вирусописателями с одной стороны, создателями Netsky с другой Mydoom и Bagle. В частности каждая новая модификация червей несет в себе очередное послание к противостоящей группировке, изобилующее нецензурными выражениями.
В тот же момент ?Лаборатория Касперского? представила новую технологию борьбы с червями нового поколения, распространяющимися в Zip-архивах, защищенных паролем.
Я не буду утомлять непосвященного читателя в тонкости всего этого.
Хочется лишь отметить, что по оценкам специалистов лишь на написание одной из подобных вредоносных программ истрачена сумма, порядка более $ 10000 при работе группы программистов.
Подытоживая всё вышесказанное, хочется спросить у аудитории: как Вы думаете, кто стоит за всем этим, кому нужно писать и запускать в Сеть подобные серьезные вредоносные программы, т.е. вирусы?
Может быть, это дело рук хакеров, которые хотят самоутвердиться и ?отомстить? Microsoft, или спецслужб, что бы использовать результаты в своих определенных интересах, а может это всеми уважаемые нами лаборатории Касперского и Данилова, что бы поднять свой рейтинг и получить заказы на написание антивирусных программ?
Лично моё мнение, что ?без помощи? спецслужб здесь не обошлось.
Истина где-то рядом...
20.03.04 21:37
в ответ Гросс 20.03.04 12:05
Хочется лишь отметить, что по оценкам специалистов
...интересно было бы почитать методику оценки
лишь на написание одной из подобных вредоносных программ истрачена сумма, порядка более $ 10000 при работе группы программистов.
Наверняка ведь безупречная редакция озвученного заявления не такова. Скорее всего написанное будет безупречно звучать так: ЕСЛИ БЫ этим программистам платили зарплату, то для написания червя бригаде программистов такого класса пришлось бы заплатить 10 штук. Продолжая эту логику, можно заявить: "если бы для написания слова @@Й на заборе нанимали бы всемирно известного авангардиста Малевича (знаменитого бессмысленной картиной "черный квадрат") то эта надпись обошлась бы в сто тысяч долларов". Между тем, как известно, с задачей вполне справляется 14-летний недоумок с баллончиком краски в руках. Совершенно бесплатно.
Не все в этом мире продается и покупается. Кое-что бывает и на халяву. В частности, вандализм бескорыстен. Я бы не подозревал в издевательствах над полусырой операционной системой непременно малозаметных дяденек в черных очках с поднятым воротником пальто. И без них охотники найдутся.
Я бы вот лучше другой вопрос задал: зачем юзера открывают приложения в письмах с адресов, с которых они ничего не ожидают получить? Рукоблудие надо пресекать в офисах, вот что.
а может это всеми уважаемые нами лаборатории Касперского и Данилова, что бы поднять свой рейтинг и получить заказы на написание антивирусных программ?
Непохоже. Мое мнение, профессионал высокого класса не опустится до вандализма. Это просто другой морально-интеллектуальный уровень. Я конечно не исключаю такого в принципе, но на профессионалов это не похоже. Они себя уважают: у них есть ПОЛЕЗНЫЕ занятия, приносящие им славу.
...интересно было бы почитать методику оценки
лишь на написание одной из подобных вредоносных программ истрачена сумма, порядка более $ 10000 при работе группы программистов.
Наверняка ведь безупречная редакция озвученного заявления не такова. Скорее всего написанное будет безупречно звучать так: ЕСЛИ БЫ этим программистам платили зарплату, то для написания червя бригаде программистов такого класса пришлось бы заплатить 10 штук. Продолжая эту логику, можно заявить: "если бы для написания слова @@Й на заборе нанимали бы всемирно известного авангардиста Малевича (знаменитого бессмысленной картиной "черный квадрат") то эта надпись обошлась бы в сто тысяч долларов". Между тем, как известно, с задачей вполне справляется 14-летний недоумок с баллончиком краски в руках. Совершенно бесплатно.
Не все в этом мире продается и покупается. Кое-что бывает и на халяву. В частности, вандализм бескорыстен. Я бы не подозревал в издевательствах над полусырой операционной системой непременно малозаметных дяденек в черных очках с поднятым воротником пальто. И без них охотники найдутся.
Я бы вот лучше другой вопрос задал: зачем юзера открывают приложения в письмах с адресов, с которых они ничего не ожидают получить? Рукоблудие надо пресекать в офисах, вот что.
а может это всеми уважаемые нами лаборатории Касперского и Данилова, что бы поднять свой рейтинг и получить заказы на написание антивирусных программ?
Непохоже. Мое мнение, профессионал высокого класса не опустится до вандализма. Это просто другой морально-интеллектуальный уровень. Я конечно не исключаю такого в принципе, но на профессионалов это не похоже. Они себя уважают: у них есть ПОЛЕЗНЫЕ занятия, приносящие им славу.
20.03.04 22:39
в ответ Гросс 20.03.04 12:05
Вирусы, по-моему, делают дома те, кто на работе противовирусы делать должен. Лет 8-10 назад в прессе промелькнуло сообщение о разработке одного из болгарцев, на основе Hardware противовирусную защиту сделать!
И где она сейчас!? Это-ж Микрософт и всех программеров без денег оставить!?
Если наше мнение различается с Вашим, то это не означает, что это НЕПРАВДА!
И где она сейчас!? Это-ж Микрософт и всех программеров без денег оставить!?
Если наше мнение различается с Вашим, то это не означает, что это НЕПРАВДА!
Если наше мнение различается с Вашим, то это не означает, что это НЕПРАВДА!
21.03.04 10:35
в ответ Гросс 20.03.04 12:05
Уважаемый Гросс.
Прежде всего, ещ╦ раз благодарю за сообщение, присланное на мой адрес в форуме (ВР|РВ).
Вы разбираетесь в этих делах, как переслать на форум прикрепл╦нный файл графики, выполненный в формате CorelDRAW.9.
Сначала вроде получалось, теперь не проходит, как быть, модератор молчит.
очень прошу: помогите.
С уважением,
Валентин Навескин.
Re: ВР|РВ
В ответ W. Naweskin 19/3/04 10:15
--------------------------------------------------------------------------------
ВР|РВ 7. ╚Высший Разум в Реальном Времени╩.
Привет всем.
Значится, дело обстоит так, мной даны прикрепл╦нные файлы, и
это важно:
┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘..
╥ 15.03.04 в 21:17 √ совмещ╦нный ╚разрез и каркас╩, который прош╦л в формате CorelDRAW.9 √ сам видел;
╥ 19.03.04 в 10:12 √ он же, но уже не видел, может быть, медленно тянет мой ком-тр;
╥ 19.03.04 в 10:15 √ эти два прикрепл╦нные файла, рисунки 1-5 и рис. 6,7 √ не прошли, /он/ говорит, произошла ошибка. Извиняйте √ ╚стар Тарас, от ста раз╩.
┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘..
Разрешается на форуме давать до 200кб, а у меня соответственно (26 + 33) = 59кб, вроде не превышает. Наверное, дело в том, что я дал два файла подряд в одном сообщении (вроде как с наложением), а так не проходит, надо давать раздельно. По этой причине, и поскольку данные схемы являются основополагающими во вс╦м анализе, прид╦тся повторить, да не сочт╦т модератор это за флуд. Но сначала проверим (все ещ╦ дрыхнут в субботу) прош╦л ли повтор ╚разрез и каркас╩ 19.03.04 в 10:12
┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘..
От 15.03.04 еле тянет, еле-еле, а на другие говорит ╚сохрани файл в другой формат╩, в какой, в PDF что ли? Своими глазами видел, что первый проходил, почему сейчас не проходит, и ещ╦ один был √ просто треугольник, на пробу.
Ребята, помогите, пожалуйста, модераторы хохмят и дурят деда, как быть, схемы-то передо мной, это я вам хочу дать, а не себе на память оставить. Неужели не догадываетесь, какая борьба вокруг этого дела разгорается. Спрошу у модератора. Может поможет.
┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘.
Ещ╦ раз: файлы в CorelDRAF.9. Как передать на форум прикрепл╦нными файлами???????
Прежде всего, ещ╦ раз благодарю за сообщение, присланное на мой адрес в форуме (ВР|РВ).
Вы разбираетесь в этих делах, как переслать на форум прикрепл╦нный файл графики, выполненный в формате CorelDRAW.9.
Сначала вроде получалось, теперь не проходит, как быть, модератор молчит.
очень прошу: помогите.
С уважением,
Валентин Навескин.
Re: ВР|РВ
В ответ W. Naweskin 19/3/04 10:15
--------------------------------------------------------------------------------
ВР|РВ 7. ╚Высший Разум в Реальном Времени╩.
Привет всем.
Значится, дело обстоит так, мной даны прикрепл╦нные файлы, и
это важно:
┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘..
╥ 15.03.04 в 21:17 √ совмещ╦нный ╚разрез и каркас╩, который прош╦л в формате CorelDRAW.9 √ сам видел;
╥ 19.03.04 в 10:12 √ он же, но уже не видел, может быть, медленно тянет мой ком-тр;
╥ 19.03.04 в 10:15 √ эти два прикрепл╦нные файла, рисунки 1-5 и рис. 6,7 √ не прошли, /он/ говорит, произошла ошибка. Извиняйте √ ╚стар Тарас, от ста раз╩.
┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘..
Разрешается на форуме давать до 200кб, а у меня соответственно (26 + 33) = 59кб, вроде не превышает. Наверное, дело в том, что я дал два файла подряд в одном сообщении (вроде как с наложением), а так не проходит, надо давать раздельно. По этой причине, и поскольку данные схемы являются основополагающими во вс╦м анализе, прид╦тся повторить, да не сочт╦т модератор это за флуд. Но сначала проверим (все ещ╦ дрыхнут в субботу) прош╦л ли повтор ╚разрез и каркас╩ 19.03.04 в 10:12
┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘..
От 15.03.04 еле тянет, еле-еле, а на другие говорит ╚сохрани файл в другой формат╩, в какой, в PDF что ли? Своими глазами видел, что первый проходил, почему сейчас не проходит, и ещ╦ один был √ просто треугольник, на пробу.
Ребята, помогите, пожалуйста, модераторы хохмят и дурят деда, как быть, схемы-то передо мной, это я вам хочу дать, а не себе на память оставить. Неужели не догадываетесь, какая борьба вокруг этого дела разгорается. Спрошу у модератора. Может поможет.
┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘┘.
Ещ╦ раз: файлы в CorelDRAF.9. Как передать на форум прикрепл╦нными файлами???????
21.03.04 10:58
в ответ W. Naweskin 21.03.04 10:35
сохрани файл в другой формат╩, в какой?
CDR-PDF-TIFF-JPG...сложно?
Тогда... screenshot - jpg
Теперь по теме: Проблема серьезнее чем кажется и ударами линейкой по ручкам за словоблудие ее не решить. На вопрос кому это надо, ответ надо искать там же где и всегда: кому это выгодно. А сваливать все на недоумков хакеров - просто, (как бы это помягче)...недальновидно.
Auch ein Wolf zeigt die Zähne, aber er lacht nicht
CDR-PDF-TIFF-JPG...сложно?
Тогда... screenshot - jpg
Теперь по теме: Проблема серьезнее чем кажется и ударами линейкой по ручкам за словоблудие ее не решить. На вопрос кому это надо, ответ надо искать там же где и всегда: кому это выгодно. А сваливать все на недоумков хакеров - просто, (как бы это помягче)...недальновидно.
Auch ein Wolf zeigt die Zähne, aber er lacht nicht
21.03.04 11:04
в ответ PostDoc 20.03.04 21:37
Уважаемый, PostDoc.
"...интересно было бы почитать методику оценки"
При подготовке этой темы я использовал материалы в основном "Компьютерной газеты A*Z", но вот относительно
методики оценки стоимости написания вируса Mydoom, тут я самолично использовал информацию, прозвучавшую из уст диктора центрального телевидения. Правда, я не готов сказать, какой канал это был, но дословно всё прозвучало, как я и написал.
Конечно, меня и самого удивила подобная оценка и я предчувствовал, что меня "подловят" на этом факте, но это не мои расчеты, а как считают специалисты остается тайной.
"Я бы вот лучше другой вопрос задал: зачем юзера открывают приложения в письмах с адресов, с которых они ничего не ожидают получить?"
Что касаемо юзеров, которые открывают незнакомые вложения,так это, наверное те, кто никогда не "ловил" серьезных вирусов, "дети И-нета".
Пока чёрт не свистнет, мужик не перекрестится!
Младенец должен обжечься,что бы понять зло огня!
"Непохоже. Мое мнение, профессионал высокого класса не опустится до вандализма. Это просто другой морально-интеллектуальный уровень."
В принципе согласен с Вами, но вот как Вам такой аргумент,что профессионалов намного больше, чем рабочих мест для них, да и гадости всегда оплачивают гораздо выше!
Ведь частенько все мы переступаем через грань морали, обстоятельства, а может человеческая сущность, стремление, что бы окружающие по достоинству оценили Ваши высокие способности ...
Вот приблизительные рассуждения такого человека
из лаборатории того же самого Касперского, к примеру. "Всегда на первом плане шеф, который фактически стал администратором и пресс-секретарем, мелькает на экране с умным выражением лица, широким лбом и волосами, заплетенными в хвостик. А я , меня даже нигде не показывают, фамилию мою никто не знает, роль"мальчика на втором плане", хотя заслуга-то моя и где благодарность?"
Что касаемо непосредственно серьезных антивирусных лабораторий,то наверняка между ними есть конкуренция, каждый стремиться завоевать всё большую популярность,
привлечь к себе больше внимания и естесственно,не маловажен и финансовый аспект. Наверняка может проявляться нечистоплотность "рядом с деньгами"!
А как бы Вы рассмотрели бы "запуск" вот таких серьезных программ для подрыва экономики определенных стран, ведь в настоящий момент функции интернета тесно связаны с различными аспектами экономики?
Я понимаю,что есть вирусы, где пока не откроешь вложение,или не зайдешь на какой-нибудь сайт, ничего страшного не произойдет, но вот, наверное, уже есть технологии, когда без Вашего участия внедряют вот такую программку:((?
Честно говоря , я не силён в теории создания и внедрения вирусоносителей, но, вот про "фишку" с всплывающим окном в Сети читал. Там безразлично жмешь "Да" или "Нет" или просто закрываешь окно, всеравно эффект один и тот же, вирус на Вашем компе!
Истина где-то рядом...
"...интересно было бы почитать методику оценки"
При подготовке этой темы я использовал материалы в основном "Компьютерной газеты A*Z", но вот относительно
методики оценки стоимости написания вируса Mydoom, тут я самолично использовал информацию, прозвучавшую из уст диктора центрального телевидения. Правда, я не готов сказать, какой канал это был, но дословно всё прозвучало, как я и написал.
Конечно, меня и самого удивила подобная оценка и я предчувствовал, что меня "подловят" на этом факте, но это не мои расчеты, а как считают специалисты остается тайной.
"Я бы вот лучше другой вопрос задал: зачем юзера открывают приложения в письмах с адресов, с которых они ничего не ожидают получить?"
Что касаемо юзеров, которые открывают незнакомые вложения,так это, наверное те, кто никогда не "ловил" серьезных вирусов, "дети И-нета".
Пока чёрт не свистнет, мужик не перекрестится!
Младенец должен обжечься,что бы понять зло огня!
"Непохоже. Мое мнение, профессионал высокого класса не опустится до вандализма. Это просто другой морально-интеллектуальный уровень."
В принципе согласен с Вами, но вот как Вам такой аргумент,что профессионалов намного больше, чем рабочих мест для них, да и гадости всегда оплачивают гораздо выше!
Ведь частенько все мы переступаем через грань морали, обстоятельства, а может человеческая сущность, стремление, что бы окружающие по достоинству оценили Ваши высокие способности ...
Вот приблизительные рассуждения такого человека
из лаборатории того же самого Касперского, к примеру. "Всегда на первом плане шеф, который фактически стал администратором и пресс-секретарем, мелькает на экране с умным выражением лица, широким лбом и волосами, заплетенными в хвостик. А я , меня даже нигде не показывают, фамилию мою никто не знает, роль"мальчика на втором плане", хотя заслуга-то моя и где благодарность?"
Что касаемо непосредственно серьезных антивирусных лабораторий,то наверняка между ними есть конкуренция, каждый стремиться завоевать всё большую популярность,
привлечь к себе больше внимания и естесственно,не маловажен и финансовый аспект. Наверняка может проявляться нечистоплотность "рядом с деньгами"!
А как бы Вы рассмотрели бы "запуск" вот таких серьезных программ для подрыва экономики определенных стран, ведь в настоящий момент функции интернета тесно связаны с различными аспектами экономики?
Я понимаю,что есть вирусы, где пока не откроешь вложение,или не зайдешь на какой-нибудь сайт, ничего страшного не произойдет, но вот, наверное, уже есть технологии, когда без Вашего участия внедряют вот такую программку:((?
Честно говоря , я не силён в теории создания и внедрения вирусоносителей, но, вот про "фишку" с всплывающим окном в Сети читал. Там безразлично жмешь "Да" или "Нет" или просто закрываешь окно, всеравно эффект один и тот же, вирус на Вашем компе!
Истина где-то рядом...
21.03.04 11:05
в ответ Pravda 20.03.04 22:39
В ответ Pravda:
"Это-ж Микрософт и всех программеров без денег
оставить!?"
Н-да, Микрософт у многих "поперек горла встал"!
Хотя с другой стороны неизвестно к чему приведет "децентрализация" серьезного программного обеспечения.
Вот сейчас в прессе витает информация, что ключи украли у той же Микрософт, вот будет интересно, если хакеры всё изуродуют, все дыры в операционке заполнят своими извращениями.
Взломанная операционная система это, поверьте, не подарок!!!
Другой вопрос,что , конечно, монополия-это тоже тормоз.
Должна быть "золотая середина".
Истина где-то рядом...
"Это-ж Микрософт и всех программеров без денег
оставить!?"
Н-да, Микрософт у многих "поперек горла встал"!
Хотя с другой стороны неизвестно к чему приведет "децентрализация" серьезного программного обеспечения.
Вот сейчас в прессе витает информация, что ключи украли у той же Микрософт, вот будет интересно, если хакеры всё изуродуют, все дыры в операционке заполнят своими извращениями.
Взломанная операционная система это, поверьте, не подарок!!!
Другой вопрос,что , конечно, монополия-это тоже тормоз.
Должна быть "золотая середина".
Истина где-то рядом...
21.03.04 11:12
в ответ W. Naweskin 21.03.04 10:35
Честно говоря я не разбираюсь в этом.
С другой стороны,я бы советовал Вам прислушаться к мнению предыдущего оратора.
Тем более ,у Вас о-о-очень сложная тема, поверьте,читать 371 страницу текста...+ графики и новая теория, где совмещены столь разные науки и религия....
Тем не менее безусловно, Вам необходимо преобразовать в другой формат,ведь не устанавливать же людям ресурсоемкий Корел, что бы посмотреть на Ваши пирамиды?
С уважением,
Гросс
Истина где-то рядом...
С другой стороны,я бы советовал Вам прислушаться к мнению предыдущего оратора.
Тем более ,у Вас о-о-очень сложная тема, поверьте,читать 371 страницу текста...+ графики и новая теория, где совмещены столь разные науки и религия....
Тем не менее безусловно, Вам необходимо преобразовать в другой формат,ведь не устанавливать же людям ресурсоемкий Корел, что бы посмотреть на Ваши пирамиды?
С уважением,
Гросс
Истина где-то рядом...
