Античеченский компьютерный вирус мутировал и продолжает атаку

14 декабря 2004 в 15:47

Специалисты антивирусной компании Sophos обнаружили компьютерный червь Maslan-C, который атакует семейство сайтов «Кавказ-центра».

 

Червь рассылает себя в электронных письмах с темой «123» в виде вложенного файла Playgirls2.exe. Попадая на компьютер, он записывается в автозагрузку и рассылает себя другим пользователям, используя адресную книгу и случайные имена пользователей различных почтовых доменов. Распространение также производится через известные уязвимости DCOM-RPC и LSASS Microsoft Windows 2000 и более свежих версий данной ОС.

 

Вирус периодически обращается к сайту «Кавказ-центр» и нескольким его «зеркалам», осуществляя таким образом DoS-атаку. Достаточно большое количество обращений к сайту затрудняет доступ к нему посетителей или вовсе выводит сайт из строя. Для сайтов с платным трафиком создаются финансовые проблемы.

 

Старший технический консультант Sophos Грэхем Клули (Graham Cluley) заявил, что «распространение вируса, вне зависимости от согласия с публикуемой информацией, однозначно является преступлением».

 

Напомним, что с 7 декабря сервера «Кавказ-Центра» подверглись массированной DOS-атаки с помощью вируса Maslan-А. Этот червь заражал компьютеры и организовывал распределенную атаку на сервера «Кавказ-Центра» и «Чеченпресс». Теперь похоже, вирус мутировал и сконцентрировал свои усилия на доменные имена «Кавказ-Центра». Специалистам «Кавказ-Центра» удалось блокировать атаки червя Maslan-А. В данный момент изучается алгоритм действия Maslan-С и способы его блокировки.