Компютърният червей Hybris умее да се обновява, като използва зашифриран плаг-ин (вход), предаде ZDNet. За три месеца откакто се е появил на бял свят, той показва невероятни способности за оцеляване при всякакви условия и обещава да влезе в листата на най-злосторните програми през новата година.
Вирусът не се интересува от масовите пощенски пратки, той е хитър и коварен, разказва Роджър Томпсън, технически директор на фирмата TruSecure, която се занимава с въпросите на сигурността в мрежата.
Докато повечето от компютърните червеи се размножават твърде бързо и също толкова бързо изчезват от света, вирусът Hybris живее вече три месеца и въобще не се готви да умира.
Сравняват го с Happy99.exe (известен и като Win32/Ska). Епидемията избухна през януари 1999-а и инфектирането продължи до края на годината. Hybris се разпространява по подобен на споменатия вирус начин, като следи връзките в мрежата и улавя съобщенията на електронната поща. Той извлича оттам адреси и ги добавя в своя списък, за да може по-късно да ги използва и да се размножи чрез тях. Всъщност това гнусно създание не произвежда огромен поток от писма и съобщения, което беше присъщо на нашумелите Melissa и LoveLetter. Даже напротив, броят на заразените документи е твърде малък, почти неуловим, уточнява ZDNet.
Новият вирус наистина бавно се разпространява в мрежата, но твърде бързо поразява компютъра, от който е бил задействан. Случва се да зарази неколкостотин файла само за секунди.
Hybris е четвърти сред най-разпространените вируси в САЩ. Заема и "почетното" девето място сред най-известните вируси в света според Trend Micro.
Също както и MTX, Babylonia или LoveLetter, вирусът използва достъпа до Интернет. В конкретния случай той прави запитване към Usenet-конференцията alt.comp.virus, откъдето получава кода за своята модификация. Тегленето на подобен плаг-ин може да го превърне в backdoor и да промени неговата сигнатура, по която го познават антивирусните програми. Към днешна дата са известни 8 негови "превъплъщения".
Досега сайтове, които съдържаха подобни "модификации", биваха обикновено затваряни. В случая с Hybris това е невъзможно, тъй като затварянето на дадената конференция затруднява сериозно целия антивирусен софтуер.
Най-добре е да се спазват основните правила:
1. Обновявайте антивирусните си програми колкото се може по-често!
2. Никога не отваряйте прикачен файл, без да знаете от кого е!
Страницата подготви: Албена Иванова
|
|