Артур Скальский

© Известия.Ру

ЗдоровьеМир

3414

06.08.2003, 10:28

Русский червь пугает мир

По мировому Интернету начал стремительно распространяться очередной киберчервь - на этот раз российского производства. Российские продукты по борьбе с вирусами достаточно популярны на Западе - по крайней мере, о них знают пользователи и мировые лидеры рынка ПО. Российские "качественные" вирусы встречаются гораздо реже. При этом и борьба с вирусами в России и на Западе выглядит по-разному - прежде всего в психологическом и эмоциональном плане. К тому же в реальной поимке создателей кибервредителей мало кто заинтересован.

Новый вирус под кодовым названием Mimail входит в топ-листы практически всех компаний, занимающихся борьбой с виртуальными вредителями. Этот вирус является интернет-червем, распространяющимся во вложенных файлах электронных писем. Письма с вирусом приходят с замаскированного адреса и сообщают пользователю, что внутри письма находится важная информация о его электронном адресе. Mimail использует "дыру" в системе безопасности браузера Internet Explorer. Если пользователь открывает письмо, то Mimail незаметно записывает на жесткий диск компьютера и запускает файл-носитель червя FOO.EXE. Затем он копирует себя в директорию Windows под именем VIDEODRV.EXE и далее сам запускает себя при каждой загрузке операционной системы. Также вирус создает свои копии в различных форматах и в заархивированном виде.

Дальнейшее распространение вируса весьма банально - он ищет на жестком диске чужие электронные адреса и начинает незаметно по ним сам себя рассылать. Стоит отметить, что брешь, которую использует данный вирус, была обнаружена еще в марте 2002 года, и компания Microsoft быстро выпустила специальную "заплатку" для Internet Explorer. Однако, как это часто бывает в подобных случаях, эту заплатку многие не стали устанавливать. Новостью в данном случае является то, что скорее всего вирус, входящий в тройку самых распространенных на сегодняшний момент, был создан в России.

Об этом заявили в российской компании "Лаборатория Касперского". При этом "Финансовым Известиям" в компании рассказали, что "прямого" вреда вирус не приносит (например, он не стирает файлы). Однако вред от него может оказаться значительным хотя бы потому, что он будет забивать почтовые ящики по всему миру и мешать нормальной работе почтовых систем. К тому же, как считают в "Лаборатории", в данном случае страдает деловая репутация интернет-пользователя, с чьего адреса вирус продолжает свое путешествие. При этом российские разработчики антивирусных программ оценивают вероятность получения вируса как весьма высокую.

Российское происхождение Mimail в "Лаборатории Касперского" объясняют тем, что код вируса почти полностью совпадает с одно время нашумевшим российским вирусом StartPage. Вот здесь и начинается процесс гадания.

В "Лаборатории Касперского" считают, что доказательством российского происхождения StartPage служит то, что все "сопровождающие" его письма были написаны на чистом русском языке без особых ошибок. Других доказательств происхождения вирусов на сегодняшний день не существует. Причем это касается всех вирусов вообще - например, наличие испанских слов в письменной "оболочке" вируса заставляет всех говорить, что вирус сделан в Испании или в Латинской Америке. Поэтому русский текст писем на самом деле может свидетельствовать как о российском, так и об украинском, белорусском, израильском или "брайтон-бичском" происхождении. Географический разброс в данном случае весьма красноречив - помочь в обнаружении автора вируса такие рассуждения помочь не могут.

Борьба со следствием, а не с причиной

Сейчас в индустрии, производящей программы против вирусов и средства компьютерной безопасности, крутятся миллиарды долларов. При этом компании вынуждены придумывать хитроумные и зачастую дорогостоящие средства лишь для предотвращения непосредственно вирусной атаки или для снижения ущерба от нее. Принципиально решить проблему и навсегда покончить с вирусами эта индустрия не способна. Но в этом не ее вина.

Например, компания Symantec - один из мировых лидеров этой индустрии - создала поистине всемирную структуру по сбору информации о различной вирусной активности. В ключевых регионах мира расположены специальные центры, куда в автоматическом режиме стекается информация от более 19 000 партнеров компании, установивших у себя специальные программы-сенсоры, реагирующие на нестандартные ситуации. Например, информация о Mimail появилась в Symantec 1 августа, и сейчас этому вирусу присвоен балл "3" по пятибалльной шкале, где "5" означает самый высокий уровень опасности. В компании "Финансовым Известиям" рассказали, что сейчас опасность Mimail оценивается выше среднего уровня. Далее - по стандартному алгоритму - при появлении действительно реальной глобальной опасности принимается решение о том, чтобы поставить клиентов в известность и предоставить им алгоритм борьбы с вирусом. По поводу методов своей работы в Symantec заявили: "Мы работаем по всему миру - и тихо. А "Лаборатория Касперского" в России - и громко". Что касается именно российской составляющей этой борьбы, то в Symantec подтвердили, что среди партнеров, поставляющих компании информацию об атаках, есть и российские структуры. Но они традиционно не хотят объявлять свои имена и подтверждать наличие у них проблем с информационной безопасностью. Именно поэтому, по мнению специалистов Symantec, нет российских данных об общем количестве вирусных атак и о финансовых потерях от них, что усложняет борьбу с кибервредителями. Кстати, российское происхождение вируса Mimail в Symantec ставят под сомнение. По крайней мере, подобного рода анализ никогда не проводился, видимо, по причине его неэффективности. К тому же в Symantec считают, что Россия никогда не была влиятельным "поставщиком" серьезных вирусов.

Поиск тайного врага

На первый взгляд для победы над вирусами нужно подойти к проблеме с другого конца - отлавливать их создателей и наказывать. Однако не все так просто. Теоретически даже при всех технических ухищрениях выловить распространителя зараженных писем можно. Особенно тех, чья деятельность имеет коммерческую составляющую: например, некоторые вирусы используются для того, чтобы украсть из компьютера пароли доступа в Интернет или данные о счете пользователя. В "Лаборатории Касперского" сообщили, что были случаи вычисления таких киберпреступников и в России. Однако предписываемое законом наказание - заключение сроком до 7 лет - так никто и не понес. Причина в том, что Интернет - стихийная и саморегулирующаяся система.

Интернет может быть безопасным лишь в том случае, если он безопасен весь. Если найдется хотя бы один провайдер, который не подключится к общим усилиям по поимке преступников, эти усилия будут бессмысленными. Однако, по мнению представителей "Лаборатории Касперского", провайдеры пока не заинтересованы в серьезной борьбе за отслеживание преступников, поскольку провайдерам вся эта вирусная война не приносит больших убытков. Что касается государства, то оно теоретически могло бы упорядочить интернет-жизнь. Однако вольное интернет-сообщество никогда не согласится на такие правила игры. Лишь в Китае государство смогло заставить подчиниться интернетчиков, однако у этого процесса оказалось слишком много побочных эффектов, несовместимых с демократическим устройством общества. Поэтому интернет-свобода и дальше будет распространяться на всех - и на честных интернетчиков, и на создателей вирусов.

Артур Скальский

© Известия.Ру

ЗдоровьеМир

3414

06.08.2003, 10:28

URL: https://www.babr24.com/?ADE=8491

Bytes: 7412 / 7392

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи в рубрике "Здоровье"

Блогнот. Интервью красноярского депутата Зайцева изданию НГС. Разбор Аксютенко

Прочитал интервью депутата краевого Законодательного собрания Ильи Зайцева о том, как он планирует «спасать медицину», и понял: медицину действительно надо спасать. От таких, как Зайцев. Опущу стиль НГС. Во-первых, понятно, что статья платная и предвыборная: люди зарабатывают как могут.

Валерий Лужный

ЗдоровьеОбществоСкандалыКрасноярск

860

16.06.2026

Телеграм Томска за неделю: выход Кухальского и медотходы в Оби

Бабр представляет обзор ключевых событий и обсуждений в томском сегменте мессенджера Telegram за неделю с 8 по 14 июня 2026 года включительно. Выход Кухальского Томский бизнесмен Сергей Кухальский объявил о выходе из «Единой России».

Андрей Игнатьев

ЗдоровьеПолитикаСкандалыТомск

4980

15.06.2026

Нам пишут. О политике судопроизводства

Летом 2025 года в детском лагере Багульник в Хакасии произошла трагедия. Умерла 10-летняя девочка, врачи диагностировали отравление неустановленным веществом. Как положено в таких случаях, возбудили уголовное дело. Давайте же разберемся, как у нас работают криминалисты.

Валерий Лужный

ЗдоровьеРасследованияСкандалыКрасноярск Хакасия Россия

16831

03.06.2026

ГЧП-поликлиники: новые обещания и новые надежды

Три из семи за семь лет — вот результат концессионного соглашения в Новосибирске по строительству поликлиник. ГК «ВИС» — московская организация, которая занимается данным проектом и даже не скрывает тот факт, что сроки её не беспокоят.

Адриан Орлов

ЗдоровьеПолитикаЭкономикаНовосибирск

12653

30.05.2026

Поздний диагноз и очереди на обследование: в Монголии актуализируется проблема онкологии

Дискуссия вокруг качества диагностики рака в Монголии неожиданно вышла на международный уровень после заявления монгольского консула Ш. Оргила в китайском Хух-Хото.

Эрнест Баатырев

ЗдоровьеНаука и технологииОбществоМонголия Китай

3270

26.05.2026

РепринтЪ. Лицемер Жвачкин то поносит врачей, то награждает

Пять лет назад Бабр писал: Губернатор Томской области Сергей Жвачкин наградил 35 врачей – работников респираторных госпиталей и службы скорой помощи за вклад в борьбу с распространением новой коронавирусной инфекции.

Андрей Игнатьев

ЗдоровьеОфициозТомск

4092

20.05.2026

Нам пишут. От Дихлофоса к ДЭТА. Кто на самом деле убивает детей

Набирает силу судебный процесс в Хакасии, где 1 июля 2025 года десятилетняя девочка скончалась от весьма странного отравления. Дело было в летнем лагере Багульник, в благодатных Саянских горах. Утром 26 июня ребенок пожаловался на головную боль, головокружение, рвоту, повышенную температуру.

Анна Роменская

ЗдоровьеОбществоСкандалыХакасия Красноярск

3860

19.05.2026

А хантавирус давно в Иркутской области!

Заголовок, конечно, несколько кликбейтный, но он соответствует действительности. Хантавирус в Иркутской области точно есть, и это было доказано силами регионального Роспотребнадзора, когда тот еще ловил мышей. И в переносном, и в прямом смысле. Триггер ...

Георгий Булычев

ЗдоровьеПолитикаОбществоИркутск

25329

15.05.2026

Счётная палата Бурятии признала все роддома республики не соответствующими стандартам

Счётная палата Бурятии 7 апреля представила отчёт по экспертно-аналитическому мероприятию № 64, который в кулуарах площади Советов уже называют «чёрной меткой» для министра здравоохранения Евгении Лудуповой.

Виктор Кулагин

ЗдоровьеПолитикаБурятия

25238

12.05.2026

Иркутские Роспотребнадзор и минздрав спасают казну от клещей?

Интересная бухгалтерия выходит с клещами у управления Роспотребнадзора по Иркутской области. Берем данные с его сайта и скриншоты с его же телеграм-канала.

Георгий Булычев

ЗдоровьеПолитикаИркутск

21545

27.04.2026

Учёные ТГУ: статистика таяния алтайских ледников и зарегистрированный реагент

Учёные ТГУ совместно с коллегами из Института географии РАН отслеживают процесс таяния российских ледников на Алтае. Вместе с учёными по всему миру они выяснили, что с 1970–1980 годов по настоящее время скорость таяния ледников увеличилась в три раза.

Андрей Тихонов

ЗдоровьеЭкологияНаука и технологииТомск

25625

22.04.2026

В августе двадцать шестого… Близится открытие поликлиники в ЗГ

Губернатор Томской области Владимир Мазур проинспектировал строительство поликлиники в Зелёных горках. Всё идёт по графику – подрядчик, несмотря на наши опасения, кажется, неплохо справляется со своими обязанностями. «Проверил строительство поликлиники в Зелёных горках.

Андрей Игнатьев

ЗдоровьеОбществоТомск

4995

16.04.2026

Лица Сибири

Творогова Елена

Фаразутдинов Радик

Беляева Галина

Левченко Евгений

Галицков Виктор

Таевский Павел

Серышев Георгий

Рихванова Марина

Пьянов Артур

Альмухамедов Алексей