04.03.2004

Началась война вирусов



Роман Дорохов
Ведомости

         В Интернете разгорелась ожесточенная полемика между вирусописателями. Вчера в течение трех часов в Сети распространилось пять новых модификаций вирусов-червей Netsky, Bagle и Mydoom, в теле которых содержалась ругань в адрес конкурирующих группировок злоумышленников. Эксперты считают, что в Сети разворачивается война за зараженные вирусами компьютеры, через которые можно рассылать спам или проводить атаки на веб-серверы.

        Вчера компьютерный андеграунд и разработчики антивирусов наблюдали перебранку между командами разработчиков вирусов Netsky, Bagle и Mydoom. Как сообщила "Лаборатория Касперского", зачинщиком выступили создатели вируса Netsky, который среди прочего вычищает с зараженных им компьютеров другой вирус, Mydoom. Сначала вышла в свет версия Netsky.C (по классификации "Лаборатории Касперского") с нелестными отзывами в адрес разработчиков Mydoom, потом в версии Netsky.F досталось команде авторов вируса Bagle. Создатели обоих вирусов, естественно, не остались в долгу. Особенно красноречивым было послание в Bagle: "Эй, NetSky,... [нецензурно]... не разрушай наш бизнес, или ты хочешь начать войну? " Волна вирусов-червей захлестнула Интернет около месяца назад. "Говорили, что эта волна пошла на снижение, - отмечает руководитель информационной службы "Лаборатории Касперского" Денис Зенкин. - Но вчерашние события показали, что это не так". По его словам, специалисты "Лаборатории" вынуждены работать по 24 часа в сутки, и буквально каждый час появляются новые вирусы. "Интернет превратился в арену борьбы вирусов", - признает Зенкин.

        В последнее время у разработчиков антивирусов явно прибавилось работы. С 3 марта в круглосуточном режиме работает служба техподдержки "Диалог Науки". А сайт финской F-Secure изобилует сообщениями сотрудников вроде "Воскресенье. Обнаружили две новые версии вируса Bagle. Снова. Кажется, у нас довольно насыщенный уик-энд".

        Гендиректор российского представительства Panda Software Константин Архипов считает, что вчерашнее вирусное переругивание нельзя назвать эпидемией. "Распространение идет по тем компьютерам, на которых нет антивирусов и "заплаток", - говорит Архипов. - Счет идет уже на те количества, что были в начале эпидемий Mydoom и Netski".

        А управляющий партнер компании "Ашманов и партнеры" Игорь Ашманов предполагает, что речь может идти о чисто коммерческой войне за контроль над парком зараженных компьютеров. "Зараженные вирусами машины потом продают спамерам, - говорит Ашманов. - Идет война за контроль над ними. Сейчас уже выбран весь запас таких машин и, возможно, начался его передел".

        Денис Зенкин возражает, что за исключением реплик в адрес вирусописателей, новые модификации вирусов ничем не отличаются от своих предшественников. По данным британской исследовательской компании mi2g, вышедшая в конце прошлой недели версия вируса Netsky.D за выходные нанесла ущерб в $58 млн.



Источник: Ведомости