|
После регистрации и анализа шпионского интернетовского червя W32/Bofra-B эксперты опасаются, что он положил начало распространению в сети вредителей нового уровня. Вирусный червь появился в начале ноября. Как пишет немецкая газета «Хандельсблат», он содержится в рекламных баннерах и, внедряясь в компьютерные программы, целенаправленно изучает поведение пользователей.
Bofra атакует преимущественно европейские веб-страницы, его уже зарегистрировали в Великобритании, Швеции и Нидерландах. С технической точки зрения он одновременно использует две «дыры» в системах безопасности, встречающиеся как в Internet Explorer 6.0, так и в программном обеспечении Apache. Но от него защищены пользователи, которые установили на своих компьютерах обновление системы безопасности Microsoft Servicepack-2. Для инфицирования компьютера не нужно кликать на рекламный баннер, достаточно вызвать указанную на нем веб-страницу, после чего шпионская программа запускается автоматически.
Появление нового вредителя привело к возобновлению между экспертами ожесточенной дискуссии о безопасности продуктов Microsoft, в том числе Internet Explorer и операционной системы Windows. Как утверждает представитель концерна, «наши продукты, конечно, чаще подвергаются атакам, но только потому, что они представлены на рынке наиболее широко». Это неудивительно и потому, что программисты вирусов стремятся добиться большого успеха. Ситуация на программном рынке вполне схожа с сельским хозяйством, где крестьяне уже более ста лет знают, насколько опасны на полях монокультуры.
С технической стороны можно добавить, что W32/Bofra-B функционирует только на платформах Windows и рассылается по электронной почте. Поступившее пользователю послание всячески убеждает его кликнуть на гипер-линк, чтобы посмотреть вебкамовские фотографии. После нажатия клавиши «старта» червь пытается копировать себя под случайным именем в системный реестр, оставляя в нем запись, которая автоматически обновляется при каждом запуске компьютера: HKLMSoftwareMicrosoftWindowsCurrentVersionRun Reactor5 = %SYSTEM% .exe.








