Újabb csapás a vírusírókra

A német rendőrség komoly csapást mért az év egyik legjelentősebb vírustámadásáért felelős vírusíró hálózatra. Egy időben a Sasser – és a késői NetSky – féreg létrehozásáért felelős 18 éves fiatalember letartóztatásával egy loerrachi illetőségű 21 éves munkanélkülit is elfogtak, aki a gyanú szerint a Phatbot/Agobot hátsókapu (backdoor) program létrehozásáért felel.

Hirdetés

A Vírushíradó jelentése szerint az átfogó akció elindítói az amerikai hatóságok voltak, akik a Microsoft által felkínált jutalom reményében jelentkező informátorok segítségével tudták feltárni a féregtámadás hátterét. A NetSky féregben egyébként több utalás is volt arra, hogy Ororszországból származik, de ezeket valószínűleg félrevezetésnek szánták. 

A NetSky férgek voltak az év első felének egyik legnagyobb kárt okozó vírusai, hiszen a féregháborúban való résztvevőként 29 variánsban is jelen voltak (legutóbbi a NetSky.AC), amelyek folyamatosan veszélybe sodorták a felkészületlen internetezőket. A Sasser féreg egy Windows-hibára épült, és két héttel a hiba javításának közzététele után kezdett el támadni. Csak azért nem tudta elérni a Blaster hatásfokát, mert egyrészt a felhasználók nagy része már tanult a Blaster példájából, másrészt nem volt hasonlóan "művészien" előállított kódja.

A Phatbot/Agobot backdoor család IRC-parancsokkal vezérelhető kártevő, mely az utóbbi idők legjobban sikerült ilyen szoftvere, így többek között a Sasser is ennek készítette elő a terepet.

Krasznay Csaba (BME IK ITSec Csoport - IHM-együttműködés)

  • Kapcsolódó cégek:
  • SAP

Azóta történt

Előzmények